Versione 1.0 · In vigore dal 1° settembre 2026 Le versioni precedenti sono conservate dal Titolare e disponibili su richiesta a hello@vaniloo.com
In breve, prima dei dettagli
Non vendiamo i tuoi dati. Mai, a nessuno, per nessuna finalità pubblicitaria.
Non ti seguiamo negli spostamenti. La posizione è letta solo quando premi tu, e solo in quel momento. Nessun altro utente può vedere dove sei.
Pubblichi tu quello che è pubblico. Post, foto e località sono visibili perché hai scelto di condividerli, e scadono da soli.
Puoi cancellare tutto dal tuo profilo, in autonomia e in qualsiasi momento.
Il credito non è denaro e non è convertibile: è un impegno di spesa nei negozi del quartiere.
Le donazioni sono reali: il 7% di ogni credito azzerato viene devoluto. In questa fase le finanziamo noi, senza incassare nulla dai locali.
Qui sotto trovi la versione completa, con ogni dettaglio tecnico e giuridico.
1. Titolari del trattamento
Per garantirti la massima trasparenza, ti informiamo che i dati personali sono gestiti da due entità distinte a seconda del servizio che stai utilizzando:
1.1 Titolare dell'Applicazione Web (Vaniloo)
Caricamento dati legali in corso...
1.2 Titolare dello Shop
Caricamento dati legali in corso...
Informativa sul DPO: Il DPO (Data Protection Officer o Responsabile della Protezione dei Dati) è una figura di garanzia prevista dall'art. 37 del GDPR. Trattandosi di una piattaforma appena nata e in fase di crescita, che al momento non effettua un monitoraggio sistematico di dati sensibili su larga scala, la nomina di tale figura non è ancora obbligatoria per legge. Pertanto, per entrambi i Titolari sopra indicati, il DPO risulta attualmente "non nominato". Sarà nostra assoluta priorità adeguarci e nominare ufficialmente un DPO non appena i volumi di traffico e l'espansione della community lo richiederanno.
2. Dati raccolti e Dati Aggregati
La piattaforma prevede due modalità d'uso: la consultazione libera (senza registrazione) e l'area community, accessibile creando un Profilo tramite indirizzo e-mail e Codice Wallet. Le funzionalità sociali (pubblicare, commentare, prenotare, chattare, aderire a gruppi d'acquisto) richiedono il Profilo.
Raccogliamo solo i dati necessari a far funzionare i servizi che scegli di utilizzare:
E-mail
Nome e cognome
Numero di cellulare
Indirizzo di spedizione
Foto e testi inviati per la cartolina/dedica
Fonte dei dati: i dati sono forniti direttamente dall’interessato durante l’ordine o la richiesta di cartolina/dedica. Non acquisiamo dati da terzi.
Dati aggregati e anonimizzati: Raccogliamo, utilizziamo e condividiamo dati aggregati (es. dati statistici o demografici) per qualsiasi finalità. I dati aggregati, pur derivando dai dati personali, non sono considerati tali dalla legge in quanto non rivelano né direttamente né indirettamente l'identità dell'utente.
2.1 Responsabilità sui contenuti (Immagini, Testi, Post e Commenti)
L'utente che compila moduli (es. "Cartolina di Panettone", "Invia Ricetta") o che interagisce all'interno della Community pubblicando post nel feed, commenti o messaggi nella chat live, si assume la piena e totale responsabilità legale, civile e penale del contenuto immesso.
È severamente vietato pubblicare contenuti illeciti, offensivi, discriminatori, diffamatori, o che violino la privacy e i diritti d'autore di terzi. Il Titolare non effettua un controllo preventivo costante su tutti i post e commenti, ma si riserva il diritto insindacabile di rimuovere, senza preavviso, i contenuti segnalati o ritenuti inappropriati e di bloccare l'accesso agli utenti trasgressori.
L'utente dichiara di possedere tutti i diritti sui materiali caricati e, qualora le immagini ritraggano terzi o minori, di aver acquisito i necessari consensi. L'utente si impegna a manlevare e tenere indenne il Titolare da qualsiasi richiesta di risarcimento, sanzione o azione legale mossa da terzi a causa della pubblicazione o condivisione di tali contenuti.
2.1.bis Avvertenza sui Metadati delle Immagini (Dati EXIF)
Le fotografie digitali scattate con smartphone o fotocamere possono contenere metadati nascosti (Dati EXIF), che includono informazioni su data, ora, modello del dispositivo e, talvolta, le esatte coordinate GPS del luogo in cui è stata scattata la foto. Ti informiamo che, al momento del caricamento, i nostri sistemi di ottimizzazione (es. Cloudinary) comprimono l'immagine ma potrebbero non rimuovere totalmente tali metadati. Ti invitiamo a fare attenzione a quali foto condividi pubblicamente sulla piattaforma.
2.1.tris Accesso ai permessi del dispositivo (Posizione e Fotocamera)
Alcune funzioni richiedono l'accesso a permessi del tuo dispositivo. Nessun permesso è attivo per impostazione predefinita: ciascuno viene richiesto dal browser o dal sistema operativo al momento del primo utilizzo della funzione corrispondente, e può essere revocato da te in qualsiasi momento dalle impostazioni del dispositivo, senza che questo comprometta l'uso delle restanti funzionalità.
Dati di Geolocalizzazione (GPS): raccolti esclusivamente su tua azione diretta — quando premi il pulsante per rilevare la posizione nella ricerca Radar, o quando associ una località a un post che stai pubblicando. La lettura è puntuale e istantanea.
Nessun tracciamento continuo: l'applicazione non utilizza alcuna funzione di monitoraggio permanente della posizione (in termini tecnici, non impiega watchPosition né servizi di localizzazione in background). Quando chiudi la funzione, la rilevazione cessa. L'app non conosce e non registra i tuoi spostamenti.
Nessuna posizione in tempo reale visibile ad altri: non esiste nella piattaforma alcuna funzione che mostri la posizione attuale degli utenti, né una mappa di utenti connessi, né un indicatore di prossimità in tempo reale. Nessun altro utente può sapere dove ti trovi.
Fotocamera e Libreria Foto: richiesti esclusivamente quando decidi di scattare una foto o selezionare un'immagine. Non accediamo mai alla tua galleria senza una tua azione diretta di selezione del file.
2.1.tris.bis Trattamento dei dati di posizione: che cosa viene conservato
Poiché i dati di posizione sono per loro natura particolarmente sensibili, riteniamo doveroso descrivere con precisione i due soli casi in cui vengono trattati e che cosa resta memorizzato in ciascuno.
Caso 1 — Ricerca Radar. Le coordinate rilevate sono utilizzate solo all'interno del tuo dispositivo per comporre la richiesta di ricerca, e sono trasmesse al nostro server unicamente come parametro temporaneo di quella singola interrogazione, al fine di calcolare quali contenuti ricadono nel raggio da te impostato. Non vengono associate al tuo profilo, non vengono salvate in alcuna banca dati e non vengono conservate al termine della ricerca.
Caso 2 — Pubblicazione di un contenuto geolocalizzato. Se decidi di pubblicare un'eccedenza alimentare, un gruppo d'acquisto, un'offerta di lavoro o una richiesta di aiuto, la località da te indicata e le relative coordinate vengono memorizzate insieme al contenuto, perché costituiscono l'informazione essenziale che consente ad altri utenti di trovarlo. In questo caso la posizione è un dato pubblico, da te scelto e volutamente diffuso.
Precisione e minimizzazione: nella pubblicazione ti invitiamo a indicare un riferimento di zona (via, quartiere, località) e non l'indirizzo civico esatto della tua abitazione. Il Titolare non verifica né corregge il livello di dettaglio da te scelto: la valutazione su quanto essere preciso spetta a te, ed è una scelta che ti raccomandiamo di compiere con attenzione, specialmente se stai pubblicando dal tuo domicilio.
Conservazione: i dati di posizione associati a un contenuto seguono la sorte del contenuto stesso. Alla scadenza del post e del successivo periodo di grazia, il contenuto e le coordinate in esso incorporate sono eliminati automaticamente e definitivamente dai nostri sistemi mediante una procedura pianificata. Puoi inoltre eliminare in qualsiasi momento un tuo contenuto, ottenendo l'immediata rimozione anche del dato di posizione.
Geolocalizzazione approssimativa da indirizzo IP: quando non concedi il permesso GPS, l'app può proporti contenuti della tua area geografica ricavando città e regione dall'indirizzo IP, con una precisione dell'ordine di alcuni chilometri. Questa stima non è conservata ed è utilizzata solo per la sessione in corso.
Base giuridica: il trattamento dei dati di posizione si fonda sul consenso esplicito da te prestato attraverso il permesso del dispositivo (art. 6.1.a GDPR), consenso revocabile in ogni momento dalle impostazioni del browser o del sistema operativo. La revoca non pregiudica la liceità dei trattamenti già effettuati e non ti impedisce di continuare a usare l'applicazione, con la sola limitazione delle funzioni che richiedono la posizione.
Nessuna profilazione geografica: non costruiamo profili basati sui tuoi spostamenti, non deduciamo dalla posizione abitudini, luoghi frequentati o informazioni sensibili, e non cediamo dati di posizione a terzi per finalità pubblicitarie o di marketing, in nessuna forma e a nessun titolo.
2.1.quater Risposte fotografiche e Diritto di Ripubblicazione
Quando un utente risponde a un post inviando una fotografia, tale contenuto è inizialmente visibile solo all'autore del post originale tramite un sistema temporaneo di "tag privato". Tuttavia, inviando la foto, l'utente autorizza esplicitamente e irrevocabilmente l'autore del post originale a "ripubblicare" tale immagine. Una volta ripubblicata, l'immagine diventerà pubblica e visibile nell'intera bacheca della Community. L'utente che effettua la ripubblicazione si assume la piena responsabilità del contenuto ai sensi della sezione 2.1.
2.1.quinquies Contenuti Video di Terze Parti (YouTube)
Gli utenti possono incorporare nei propri post video provenienti da piattaforme esterne (es. YouTube Shorts). Il Titolare non ospita fisicamente questi file video sui propri server, ma si limita a fornire un frame di visualizzazione incorporato (Iframe). L'utente che incorpora il video dichiara di non violare i Termini di Servizio di YouTube o i diritti d'autore del creatore originale. Si avvisa che Google/YouTube potrebbe raccogliere dati di navigazione o installare cookie durante la riproduzione dei media, operando in qualità di Titolare autonomo.
2.2 Invio ricette da parte degli utenti
Attraverso il modulo di invio ricette presente sul sito possono essere raccolti, esclusivamente su iniziativa volontaria dell’utente: Nome o nickname, Luogo (città o località), Contenuto della ricetta e Immagini. Le immagini caricate potranno essere ottimizzate e compresse automaticamente dai nostri sistemi per garantire la velocità del sito, e salvate su server cloud protetti gestiti da fornitori terzi (es. Cloudflare o Cloudinary), operanti in qualità di Responsabili del Trattamento. Non vengono richiesti né trattati dati particolari ai sensi dell’art. 9 GDPR.
I dati forniti sono trattati esclusivamente per pubblicare la ricetta sul sito, attribuirla all’autore e arricchire i contenuti della community. La base giuridica è il consenso dell’interessato (art. 6, par. 1, lett. a GDPR). Con l’invio, l’utente accetta che il contenuto sia visibile pubblicamente e indicizzabile. Non verranno mai pubblicati indirizzi email o numeri di telefono.
L’utente può in qualsiasi momento eliminare in completa autonomia le singole ricette pubblicate utilizzando l'apposito tasto "Elimina Ricetta" presente all'interno dell'app, oppure facendone richiesta via email a: hello@vaniloo.com.
Attenzione: se l'utente decide di eliminare in via definitiva l'intero Account/Profilo senza prima aver rimosso manualmente le proprie ricette, quest'ultime non verranno cancellate dal database ma diventeranno "orfane" (rimarranno visibili sulla piattaforma in forma totalmente anonima e irrevocabilmente slegate dall'autore originale).
2.3 Programma Fedeltà e "Wallet Nonna"
Per la partecipazione al programma "Wallet Nonna", l'utente fornisce volontariamente il proprio indirizzo e-mail. Tale dato viene salvato in modo sicuro nei nostri database ospitati sull'infrastruttura Cloudflare al fine di:
Generare un codice alfanumerico univoco associato all'utente;
Inviare il codice tramite e-mail transazionale di servizio;
Associare e gestire il saldo sconti accumulato;
Nessuna comunicazione promozionale: l'indirizzo e-mail non viene mai usato per newsletter, promemoria o messaggi commerciali. Riceverai soltanto e-mail strettamente funzionali, legate a un'azione che hai richiesto tu (ad esempio l'invio del codice o la conferma di eliminazione dell'account).
La base giuridica è l'esecuzione di misure precontrattuali (art. 6.1.b GDPR) per la generazione del wallet e per l'invio delle e-mail di servizio da te richieste. L'e-mail non viene mai ceduta a terzi per finalità di marketing. I codici con saldo pari a 0,00€ e inattivi per 364 giorni vengono cancellati automaticamente.
2.3.bis Sconti in cassa e Post "Autodistruggenti" (Convalida)
Alcuni post generati dal sistema o alcune interazioni specifiche possono fungere da "coupon sconto" o "premio" digitale da riscuotere fisicamente in pasticceria. Ti informiamo che la funzione di convalida (es. il pulsante "Riscatta", "Verifica" o "Convalida") deve essere azionata esclusivamente dal personale alla cassa al momento dell'acquisto. Premendo tale pulsante, il post e il relativo vantaggio promozionale vengono eliminati definitivamente e irreversibilmente dal database ("autodistruzione"). Il Titolare non rimborserà, né ripristinerà, promozioni o sconti annullati dall'utente a causa di un click accidentale fuori dal punto vendita.
2.4 Funzionamento "Ruota della Fortuna"
La "Ruota della Fortuna" si configura come una manifestazione di sorte locale a scopo promozionale (art. 6 DPR 430/2001 e successive mod.) o mero strumento di fidelizzazione. La partecipazione è totalmente gratuita. I premi erogati consistono esclusivamente in sconti commerciali non convertibili in denaro. L'assegnazione del premio è gestita da un algoritmo matematico casuale (RNG). Il trattamento dei dati è limitato alla registrazione dell'Identificativo Utente (Codice Wallet) e del Timestamp (orario) per impedire più di un tentativo ogni 24 ore. Eventuali tentativi di frode informatica comporteranno l'annullamento della vincita e il blocco del codice.
2.5 Profilo Utente (Area Riservata e Dashboard)
Accedendo tramite il proprio "Codice Wallet", l'utente può creare un Profilo (Nickname, Avatar, Stile). Quando l'utente è online sul sito, il suo Nickname, Avatar e Stile saranno visibili agli altri utenti connessi nell'apposito pannello "Utenti Online". Non verrà mai mostrato l'indirizzo e-mail, il numero di telefono o il saldo del Wallet agli altri utenti.
Lo stato di "utente online" è gestito tramite un indicatore temporaneo (timestamp) che viene aggiornato a ogni tua interazione sul sito e cancellato automaticamente dal database dopo 120 secondi di inattività o alla chiusura della pagina. Non viene conservato alcuno storico delle tue connessioni.
2.6 Chat Live e Filtro Sicurezza
La funzionalità di messaggistica (Chat Live) è totalmente volatile. I messaggi scambiati transitano sui server unicamente per essere recapitati in tempo reale (tramite l'infrastruttura WebSockets di Pusher Ltd., Cluster EU). Il Titolare non salva, non registra e non archivia lo storico delle conversazioni.
Filtro di moderazione automatizzato: Al fine di tutelare la community, il sistema è dotato di uno script tecnico locale che analizza il testo prima dell'invio e blocca automaticamente l'immissione di insulti o parole vietate. Nessun testo rifiutato viene conservato. L'utente resta l'unico responsabile civilmente e penalmente di ciò che scrive (è fatto divieto assoluto di inviare dati personali o finanziari).
2.7 Assistente Virtuale "Nonna Brontolona"
Il servizio di intrattenimento "Nonna Brontolona" è uno script locale residente sui nostri server. Non si tratta di un'Intelligenza Artificiale fornita da terze parti: le parole digitate dall'utente vengono semplicemente confrontate con un nostro database interno per restituire una risposta pre-programmata. Nessun testo digitato viene inviato a server esterni o aziende terze, e le conversazioni non vengono salvate in alcun modo.
2.8 Iniziativa "Anti-Spreco" (Food Sharing), Sicurezza Personale e Allergeni
Il sito offre funzionalità destinate alla condivisione o allo scambio di eccedenze alimentari tra utenti ("Anti-Spreco"). In relazione a tale servizio, si precisa che il Titolare fornisce esclusivamente lo spazio virtuale per facilitare il contatto tra gli utenti e non è in alcun modo parte delle transazioni o degli scambi fisici. Di conseguenza:
Sicurezza Alimentare, Allergeni e Intolleranze: L'utente che cede, dona o invita altri a consumare cibi e bevande (inclusi prodotti artigianali preparati in casa) è l'unico ed esclusivo responsabile del loro stato di conservazione, della preparazione igienico-sanitaria e della chiara e preventiva comunicazione di tutti gli ingredienti e potenziali allergeni presenti nel prodotto. Il Titolare declina ogni responsabilità legale, civile o penale per intossicazioni, reazioni allergiche, malori o danni alla salute derivanti dal consumo degli alimenti offerti o scambiati tramite la piattaforma.
Sicurezza Personale e Inviti a Domicilio: La piattaforma non verifica l'identità reale, i precedenti o le intenzioni degli utenti. Sconsigliamo vivamente di invitare sconosciuti presso il proprio domicilio privato o di recarsi a casa di estranei. Raccomandiamo in modo tassativo di organizzare gli scambi esclusivamente in luoghi pubblici, sicuri, affollati e ben illuminati (es. piazze, bar, davanti a stazioni o centri commerciali, durante le ore diurne). Qualora gli utenti decidano liberamente, contravvenendo a questo consiglio, di incontrarsi in luoghi privati o di accettare inviti a casa, lo fanno a loro esclusivo rischio e pericolo. Il Titolare declina ogni e qualsiasi responsabilità per incidenti, furti, danni, aggressioni o controversie di qualunque natura che dovessero verificarsi tra gli utenti.
2.9 Licenza d'uso sui contenuti generati dagli utenti (UGC)
Pubblicando foto, ricette, testi o commenti sulla piattaforma, l'utente mantiene la proprietà intellettuale dei propri contenuti. Tuttavia, l'utente concede al Titolare una licenza non esclusiva, gratuita, trasferibile, sub-licenziabile e globale per ospitare, utilizzare, distribuire, modificare, eseguire, copiare, visualizzare pubblicamente o tradurre tali contenuti al solo fine di far funzionare e migliorare il servizio (ad esempio, per ridimensionare le immagini per la visualizzazione da smartphone o mostrarle nel feed pubblico). Tale licenza termina nel momento in cui l'utente richiede la cancellazione dei propri contenuti o del proprio Codice Wallet.
2.10 Diritto di sospensione, blocco e interruzione del servizio
Il Titolare si riserva il diritto insindacabile di sospendere, disattivare o bloccare l'accesso al sito, al Wallet o alle funzionalità della community a qualsiasi utente, in qualsiasi momento e senza preavviso, qualora ritenga vi sia stata una violazione dei presenti Termini, un uso fraudolento del sistema, o per qualsiasi altra ragione di sicurezza. Inoltre, il Titolare si riserva il diritto di modificare, sospendere o interrompere definitivamente la piattaforma (o parte di essa) in qualsiasi momento, senza alcuna responsabilità o obbligo di risarcimento verso gli utenti.
2.11 Segnalazione di abusi e violazioni (Notice and Takedown)
Il Titolare opera come fornitore di servizi di hosting (hosting provider). Qualora un utente o un terzo individui contenuti illeciti, materiale legato allo sfruttamento e abuso minorile (CSAM), lesivi del diritto d'autore, diffamatori o contrari alle presenti condizioni, è invitato a segnalarlo tempestivamente all'indirizzo hello@vaniloo.com. Il Titolare si impegna a esaminare le segnalazioni e, se ritenuto necessario o richiesto dalle Autorità, a rimuovere tempestivamente il contenuto contestato.
2.12 Divieto di estrazione dati (Scraping e Data Mining)
Per tutelare la privacy degli utenti e la proprietà intellettuale della piattaforma, è severamente vietato utilizzare bot, spider, crawler, scraper o qualsiasi altro mezzo automatizzato per accedere al sito, estrarre, copiare o raccogliere dati, ricette, immagini o informazioni relative agli utenti ("Data Scraping"). Qualsiasi attività di estrazione dati non autorizzata dal Titolare comporterà il blocco immediato dell'indirizzo IP e potrà essere perseguita legalmente.
2.13 Programma "Ambasciatori" e Condivisione QR Code
La piattaforma mette a disposizione degli utenti iscritti un QR Code personale e un link di invito ("Referral") per far conoscere l'app ad amici o ai gestori di pasticcerie e gelaterie ("Programma Ambasciatori").
Trattamento dati e Sistema Antifrode: Quando un utente terzo inquadra il QR Code o visita il link di invito, il nostro server raccoglie momentaneamente l'Indirizzo IP e il modello del dispositivo (User-Agent) del visitatore. Questi dati vengono immediatamente trasformati tramite funzione di hash crittografico unidirezionale (SHA-256) in una stringa anonima. Usiamo questo codice esclusivamente per impedire frodi o voti multipli nella classifica degli ambasciatori. Non salviamo in chiaro l'IP del visitatore, né lo incrociamo con altre banche dati. La base giuridica è il nostro legittimo interesse (art. 6.1.f GDPR) a garantire la regolarità della piattaforma.
Esclusione di rapporto lavorativo e compensi: L'attività di promozione dell'app tramite il QR Code è un'iniziativa totalmente libera, volontaria e gratuita. L'utente non opera in alcun modo come dipendente, collaboratore, agente, rappresentante o promotore commerciale di Vaniloo o di Pasticceria della Nonna s.n.c. Non è prevista alcuna remunerazione monetaria o compenso per questa attività.
Omaggi e rapporti con i gestori: Qualora l'utente, nel presentare l'app ai locali, suggerisca o richieda cortesemente un omaggio (es. un caffè o un gelato) al gestore, tale interazione avviene in via del tutto privata e informale tra l'utente e il negoziante. Il Titolare (Vaniloo) non obbliga in alcun modo i locali a erogare premi o ricompense, non funge da garante e declina ogni e qualsiasi responsabilità in merito a eventuali rifiuti, incomprensioni o controversie che dovessero insorgere tra l'utente ambasciatore e i gestori delle attività commerciali.
2.14 Credito Solidale, Azzeramento nei locali e Donazioni
L'utilizzo delle funzioni virtuose della piattaforma (condivisione di eccedenze alimentari, adesione a gruppi d'acquisto, risposta a richieste di aiuto, partecipazione ai contenuti sponsorizzati) genera un valore denominato "Credito Solidale". Per evitare ogni equivoco, ti informiamo espressamente di quanto segue:
Il Credito non è denaro. Non costituisce moneta elettronica ai sensi del D.lgs. 11/2010, non è un titolo di credito, non è un buono pasto né un voucher. Non è convertibile in denaro, non è rimborsabile, non è cedibile a terzi e non è trasferibile ad altri profili.
Natura del Credito: rappresenta un impegno di spesa. Per azzerarlo, l'utente si reca presso un'attività commerciale aderente ed effettua un acquisto di importo pari o superiore al Credito accumulato. L'azzeramento è confermato dall'esercente tramite l'apposita funzione in app.
Tetto massimo: il Credito accumulabile è limitato a un massimale (attualmente 100,00 €). Al raggiungimento del tetto, la maturazione di nuovo Credito è sospesa fino a un successivo azzeramento. Il Titolare può modificare tale massimale dandone comunicazione tramite l'applicazione.
Quota destinata a finalità solidali: a ogni azzeramento di Credito il sistema calcola e registra una quota pari al 7% dell'importo azzerato, destinata a finalità solidali. Tale quota viene effettivamente devoluta: nell'attuale fase di avvio il Titolare non percepisce alcuna commissione dagli esercenti aderenti e finanzia le donazioni con risorse proprie, garantendo comunque la devoluzione dell'importo maturato dalla community.
Modalità e tempi di devoluzione: le somme maturate sono devolute agli enti beneficiari con cadenza periodica stabilita dal Titolare e comunque almeno una volta all'anno. Il Titolare pubblica nell'applicazione l'indicazione degli enti destinatari e dell'importo complessivamente devoluto. Gli importi maturati e non ancora versati alla data di una singola devoluzione confluiscono nella devoluzione successiva.
Il valore maturato non si perde: le quote accantonate durante la fase di avvio restano registrate nei sistemi del Titolare e concorreranno a determinare l'importo complessivo oggetto della prima erogazione, secondo i criteri che saranno resi noti con la comunicazione di attivazione. L'attività solidale svolta dagli utenti in questa fase è quindi conteggiata e valorizzata, pur non generando ad oggi alcun obbligo giuridicamente esigibile.
Natura dell'impegno: la devoluzione è un impegno assunto dal Titolare verso la collettività e verso gli enti beneficiari, non attribuisce al singolo utente né all'esercente un diritto di credito esigibile sulle somme maturate, che in nessun caso possono essere richieste, incassate o convertite da questi ultimi. Il Titolare si riserva la facoltà di modificare la percentuale, la periodicità o gli enti beneficiari, dandone comunicazione trasparente agli utenti tramite l'applicazione, ferma restando la devoluzione degli importi già maturati.
Beneficiari: gli enti beneficiari saranno individuati dal Titolare fra organizzazioni non lucrative attive nel contrasto allo spreco alimentare, nell'assistenza alimentare e nella solidarietà di prossimità, e saranno resi noti contestualmente alla comunicazione di attivazione. Da quel momento il Titolare pubblicherà con cadenza almeno semestrale il totale raccolto e il totale devoluto.
Natura dei contatori in app: gli importi mostrati nelle schermate relative alle donazioni rappresentano il totale maturato dalla community. Si tratta di un dato in tempo reale, non di un rendiconto contabile: può differire dall'importo consolidato e già versato per effetto di storni, revoche di prenotazione o operazioni annullate, e per il naturale scarto fra la maturazione e la successiva devoluzione periodica.
Contributo di avvio: al lancio dell'applicazione il Titolare ha stanziato un contributo iniziale di 100,00 €, interamente a proprio carico, incluso nel contatore «Donato dalla community». Tale importo non deriva da operazioni degli utenti: è destinato alle stesse finalità e viene devoluto e rendicontato con le stesse modalità delle altre donazioni. Tutti gli importi successivi maturano dalle operazioni della community.
Rendicontazione: il Titolare pubblica con cadenza almeno semestrale il totale raccolto e il totale devoluto. I contatori mostrati in app hanno valore indicativo e possono differire dal dato consolidato per effetto di storni, rimborsi o operazioni annullate.
Ruolo del Titolare: Vaniloo non è parte del contratto di acquisto tra utente ed esercente, non incassa somme per conto dell'esercente e non svolge attività di intermediazione nei pagamenti. Il rapporto commerciale e fiscale intercorre esclusivamente tra utente ed esercente.
Dati trattati: per gestire il Credito trattiamo il Codice Wallet, l'importo maturato, la data e l'identificativo dell'operazione di azzeramento e l'identificativo dell'esercente. Non trattiamo l'importo, la composizione o i dettagli del tuo scontrino. La base giuridica è l'esecuzione del contratto (art. 6.1.b GDPR).
Cessazione: in caso di cancellazione del profilo, il Credito residuo si estingue senza diritto ad alcun indennizzo. Il Titolare si riserva di azzerare il Credito ottenuto tramite uso fraudolento della piattaforma.
2.14.bis Rapporto con gli esercenti aderenti e commissione
Gli esercizi commerciali che ottengono la spunta verificata aderiscono al circuito Vaniloo alle condizioni che seguono, che l'esercente accetta al momento dell'attivazione del profilo verificato.
Gratuità della fase di avvio: l'adesione al circuito, la generazione dei codici cassa e l'accettazione del Credito Solidale sono attualmente offerti a titolo interamente gratuito. Non sono previsti canoni periodici, costi di attivazione, quote di iscrizione né percentuali sulle vendite.
Commissione futura e sua decorrenza: è previsto che, al termine della fase di avvio, il Titolare applichi una commissione pari al 7% del Credito complessivamente azzerato presso l'esercente. Tale commissione non è ad oggi in vigore e non sta maturando alcun importo esigibile. Entrerà in vigore esclusivamente a seguito di comunicazione scritta del Titolare, inviata all'indirizzo di posta elettronica dell'esercente con un preavviso non inferiore a 30 (trenta) giorni, e si applicherà unicamente agli azzeramenti successivi alla data di decorrenza ivi indicata.
Nessuna retroattività: gli azzeramenti di Credito effettuati prima della data di decorrenza indicata nella comunicazione non danno luogo ad alcuna commissione, in nessun caso e a nessun titolo, e non concorrono al calcolo di importi futuri a carico dell'esercente.
Facoltà di recesso: ricevuta la comunicazione di attivazione della commissione, l'esercente può recedere liberamente e senza alcun onere dal circuito prima della data di decorrenza, richiedendo la disattivazione del profilo verificato. Il recesso non comporta penali né obblighi residui.
Nessuna esclusiva e nessun vincolo di durata: l'adesione non comporta obblighi di esclusiva, quantitativi minimi, vincoli di durata o impegni di spesa di alcun genere. L'esercente può interrompere l'adesione in qualsiasi momento.
Rapporto con il cliente finale: lo sconto applicato in cassa a fronte dell'azzeramento del Credito è una scelta commerciale dell'esercente nei confronti del proprio cliente. Vaniloo non è parte del contratto di vendita, non incassa somme per conto dell'esercente, non svolge attività di intermediazione nei pagamenti e non assume alcuna responsabilità in ordine all'esecuzione della vendita.
2.15 Contenuti sponsorizzati e finanziamento delle donazioni
Alcuni contenuti presenti nel feed (post con fumetto animato, quiz e mini-giochi) possono essere finanziati da sponsor il cui contributo alimenta il fondo donazioni. Tali contenuti sono contrassegnati in modo riconoscibile ai sensi dell'art. 26 del Regolamento UE 2022/2065 (DSA) e dell'art. 22 del Codice del Consumo. L'interazione dell'utente con questi contenuti (avvio del gioco, completamento del quiz) è registrata in forma aggregata e non nominativa ai soli fini della rendicontazione allo sponsor: non trasmettiamo agli sponsor il tuo nickname, la tua e-mail, il tuo Codice Wallet né alcun identificativo individuale.
2.16 Gruppi d'Acquisto di Quartiere
La funzione "Gruppo d'Acquisto" consente a più utenti di aderire collettivamente a un'offerta di un esercente, con prezzo decrescente al crescere delle adesioni. In relazione a tale servizio:
Aderendo, il tuo nickname e avatar diventano visibili agli altri partecipanti e all'esercente proponente, insieme al recapito che scegli volontariamente di indicare per essere contattato.
Il Titolare non è parte del contratto di vendita, non incassa il corrispettivo, non garantisce la disponibilità del prodotto né la corretta esecuzione dell'offerta.
Se il gruppo non raggiunge la soglia minima entro la scadenza, l'offerta decade automaticamente e i dati di adesione vengono cancellati entro 30 giorni.
Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR).
2.17 Tela collaborativa
Ogni post può ospitare una "Tela", una superficie di disegno condivisa su cui tutti gli utenti registrati possono tracciare segni. I tratti sono salvati sui nostri server in forma di coordinate, associati al Codice Wallet dell'autore ai soli fini di moderazione e di eventuale rimozione. I tratti sono visibili pubblicamente e permanenti: la cancellazione del profilo non comporta la rimozione automatica dei tratti già depositati, che restano in forma anonima e irrevocabilmente slegata dall'autore. È vietato tracciare simboli osceni, offensivi, discriminatori o lesivi di diritti altrui; il Titolare può cancellare l'intera tela o singoli tratti senza preavviso.
2.18 Quiz, mini-giochi e classifiche
La piattaforma propone quiz a tema alimentare e mini-giochi (es. "Matita Rider"). Il trattamento riguarda: identificativo del post giocato, punteggio ottenuto, indicatori di "Affidabilità" e "Altruismo", timestamp della partita. Nickname, avatar e punteggio possono comparire in classifiche pubbliche all'interno dell'app. Non trattiamo dati biometrici, non registriamo audio né video durante il gioco, non profiliamo le tue risposte a fini commerciali. Puoi chiedere la rimozione dalla classifica scrivendo a hello@vaniloo.com.
2.19 Annunci di lavoro geolocalizzati
Gli esercenti registrati possono pubblicare annunci di ricerca di personale visibili sulla mappa. Si precisa che:
Il Titolare non è un'Agenzia per il Lavoro né un intermediario ai sensi del D.lgs. 276/2003: fornisce esclusivamente uno spazio di pubblicazione.
Gli annunci non possono contenere riferimenti discriminatori per sesso, età, origine, religione, orientamento, disabilità o stato di salute (art. 8 L. 300/1970, D.lgs. 215/2003 e 216/2003). Gli annunci non conformi vengono rimossi.
I contatti scambiati fra candidato ed esercente avvengono al di fuori della piattaforma e sotto la responsabilità esclusiva delle parti. Il Titolare non conserva i curricula.
2.20 Richieste di aiuto solidale
Gli utenti possono pubblicare richieste di aiuto ("Aiuto Solidale") e offrirsi di rispondere. Pubblicando una richiesta rendi pubblici il testo e il recapito che indichi volontariamente. Ti invitiamo a non inserire mai indirizzo di casa, dati sanitari, condizioni personali di fragilità o dati di terzi. Valgono integralmente le raccomandazioni di sicurezza personale della sezione 2.8. Il Titolare non verifica lo stato di bisogno né la veridicità delle richieste e declina ogni responsabilità sugli incontri che ne derivano.
2.21 Notifiche push e installazione dell'app (PWA)
Notifiche: se le autorizzi, il browser genera un endpoint push anonimo che salviamo per inviarti avvisi su prenotazioni, risposte e scadenze. Non è collegato al tuo numero di telefono. Puoi revocare il permesso dalle impostazioni del browser o del sistema: l'endpoint viene cancellato.
Installazione e uso offline: Vaniloo è una Progressive Web App. Un Service Worker memorizza sul tuo dispositivo copie di pagine, immagini e script per consentire l'uso in assenza di rete. Questi dati restano esclusivamente sul tuo dispositivo e si cancellano disinstallando l'app o svuotando i dati del sito.
2.22 Registrazione delle attività commerciali (Profilo Business)
Gli esercenti che richiedono la "Spunta Verificata" forniscono denominazione, indirizzo del punto vendita ed eventuale partita IVA. Tali dati, riferendosi a un'attività d'impresa, sono pubblicati in chiaro nel profilo e nei post. Il Titolare verifica la corrispondenza fra richiedente e attività prima dell'attivazione e si riserva di revocare la spunta in caso di dichiarazioni non veritiere.
2.23 Registrazione video e audio
Quando scegli di registrare un video direttamente dall'app, il browser richiede l'accesso a fotocamera e microfono. La registrazione avviene interamente sul tuo dispositivo e viene caricata sui nostri server solo dopo tua conferma esplicita di pubblicazione. Sei responsabile del consenso delle persone eventualmente riprese o registrate.
2.24 Credenziali e sicurezza dell'accesso
Oltre al Codice Wallet, puoi associare una password personale. La password è conservata sui nostri server esclusivamente in forma cifrata e non reversibile: nessun operatore può leggerla e non è recuperabile in chiaro. Per la verifica dell'identità in fase di operazioni sensibili utilizziamo inoltre un identificativo derivato dalla tua e-mail tramite funzione di hash unidirezionale (SHA-256), salvato localmente sul tuo dispositivo. Non riutilizzare su Vaniloo password già impiegate su altri servizi.
2.16 Gruppi luogo e appartenenza territoriale
Puoi creare o unirti a "gruppi luogo": comunità legate a un paese, un quartiere o una zona. L'adesione è sempre volontaria e revocabile in ogni momento dalla stessa schermata.
Dati trattati: il tuo Codice Wallet, il tuo nickname e l'identificativo (slug) del luogo a cui aderisci, con la data di adesione. Non raccogliamo la tua posizione GPS per questa funzione: il luogo è quello che scegli tu.
Effetto sulla visibilità: l'appartenenza a un gruppo luogo determina quali post a scadenza vedi per primi nel radar e a chi vengono mostrati i tuoi. Gli utenti che condividono con te almeno un gruppo luogo vedono i tuoi post prioritariamente rispetto agli altri.
Cosa vedono gli altri: il nome del luogo e il numero di persone che vi aderiscono. L'elenco nominativo dei membri non è pubblico.
Limiti: puoi appartenere a un massimo di 5 luoghi e crearne uno solo. Chi crea un luogo può eliminarlo solo se ne è l'unico membro.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR). Uscendo dal gruppo il dato di appartenenza è cancellato immediatamente; in caso di eliminazione del profilo è rimosso insieme a tutto il resto.
2.17 Segnalazione di attività non presenti
Puoi segnalarci il nome di un locale che non trovi nell'elenco. Trattiamo il nome dell'attività che indichi, il tuo nickname e il tuo Codice Wallet, per contattare l'esercente e valutarne l'inserimento. La segnalazione è visibile solo al team Vaniloo. Limite di 5 segnalazioni al giorno per utente; le segnalazioni sono cancellate automaticamente dopo 30 giorni. Base giuridica: legittimo interesse (art. 6.1.f GDPR) a sviluppare la rete di attività aderenti.
3. Finalità e basi giuridiche
Marketing e newsletter: non inviamo comunicazioni promozionali, commerciali, newsletter o promemoria. Le uniche e-mail sono di servizio e strettamente collegate a un'azione richiesta dall'utente.
Eseguire ordini, pagamenti e spedizioni — esecuzione del contratto (art. 6.1.b GDPR).
Comunicazioni operative su stato ordine e assistenza — esecuzione del contratto (art. 6.1.b).
Programma Wallet e pubblicazione Ricette — consenso (art. 6.1.a).
Invio del codice Wallet e delle e-mail di servizio richieste dall'utente — esecuzione di misure precontrattuali / del contratto (art. 6.1.b).
Sicurezza del sito, log consensi GDPR, prevenzione abusi e filtro chat — legittimo interesse (art. 6.1.f).
Per processare i pagamenti ci affidiamo a Stripe e PayPal. Durante la transazione, i dati finanziari, l'importo e i dati di spedizione sono trattati da questi fornitori in qualità di Titolari autonomi del trattamento per finalità di pagamento e prevenzione frodi. Questi gateway installano cookie tecnici di sessione strettamente necessari alla sicurezza della transazione.
4.2 Servizi Google (Analytics, Traduttore, YouTube)
Google Analytics: Utilizzato in forma statistica con indirizzo IP anonimizzato. È bloccato preventivamente e caricato solo previo consenso esplicito tramite il banner cookie. La piattaforma non utilizza Google AdSense né alcun circuito di advertising di terze parti: non mostriamo banner pubblicitari e non condividiamo dati con reti pubblicitarie.
Google Traduttore: Utilizza cookie tecnici per memorizzare la lingua scelta. Attivato solo dopo il consenso dell'utente ai cookie funzionali.
Video YouTube: I video vengono caricati tramite tecnologia "Lazy Load" o interazione diretta. YouTube (Google) agirà come Titolare autonomo una volta avviata la riproduzione.
4.3 Programma di Affiliazione Amazon EU
Partecipiamo al Programma di Affiliazione Amazon EU. Cliccando sui link Amazon presenti nel nostro shop, l'utente viene reindirizzato su server esterni: Amazon installerà i propri cookie di tracciamento agendo come Titolare autonomo per attribuire le commissioni. Il nostro sito non riceve alcun dato personale da Amazon, ma solo metriche aggregate di vendita.
4.4 Altri servizi Tecnici, di Contatto e Link Esterni
Cloudflare: Fornitore dell'intera infrastruttura server, database, Content Delivery Network (CDN) e sistema di sicurezza (Responsabile del Trattamento). I dati sono gestiti attraverso i servizi globali di Cloudflare nel rispetto dei massimi standard di sicurezza.
Cloudflare Turnstile: Sistema di verifica anti-abuso che protegge i moduli di invio dai bot automatici. Al momento della verifica trasmette a Cloudflare il tuo indirizzo IP, alcune caratteristiche tecniche del browser e segnali comportamentali non identificativi. Non utilizza cookie di profilazione e non traccia la tua navigazione su altri siti (Responsabile del Trattamento).
Sightengine SAS (Francia): Servizio automatizzato di moderazione dei contenuti visivi. Ogni immagine o video che carichi viene trasmesso a questo fornitore prima della pubblicazione, al solo fine di rilevare contenuti espliciti, violenti o offensivi e impedirne la diffusione. L'analisi è effettuata da un algoritmo, il file non è conservato dal fornitore oltre il tempo tecnico dell'elaborazione e non è utilizzato per addestrare modelli. La base giuridica è il legittimo interesse del Titolare e della community alla sicurezza della piattaforma (art. 6.1.f GDPR). Il fornitore ha sede nell'Unione Europea (Responsabile del Trattamento ex art. 28 GDPR).
Resend (Plus Five Five, Inc. — USA): Fornitore del servizio di posta transazionale. Riceve il tuo indirizzo e-mail e il contenuto dei messaggi di servizio che ti inviamo (conferme, comunicazioni sull'account, comunicazioni relative alla spunta verificata). Non riceve la tua password né il tuo Codice Wallet e non utilizza i tuoi dati per finalità proprie di marketing. Tramite questo servizio non inviamo e-mail promozionali né promemoria. Il trasferimento negli Stati Uniti avviene sulla base delle Clausole Contrattuali Standard e del quadro EU-U.S. Data Privacy Framework (Responsabile del Trattamento).
OpenStreetMap Foundation e librerie cartografiche (Leaflet): Forniscono i riquadri cartografici (tiles) che compongono le mappe visualizzate nell'app. Al caricamento di ogni riquadro il tuo indirizzo IP e le coordinate dell'area inquadrata sono trasmessi al fornitore dei riquadri, che opera in qualità di Titolare autonomo. Le mappe sono caricate solo quando apri effettivamente una funzione cartografica.
GeoJS (geojs.io): Servizio di geolocalizzazione approssimativa basata su indirizzo IP, utilizzato per proporti i contenuti della tua città quando non hai attivato il GPS. Al momento della chiamata il tuo indirizzo IP viene trasmesso al fornitore, che restituisce esclusivamente città e regione. Non trasmettiamo alcun altro dato identificativo (Responsabile / Titolare autonomo).
Mapbox Inc.: Fornisce le mappe interattive e il servizio di conversione indirizzo↔coordinate (geocoding). Riceve il testo che digiti nel campo località e le coordinate necessarie a centrare la mappa (Responsabile del Trattamento, USA).
Cloudflare R2: Archiviazione oggetti utilizzata per le immagini e i video pubblicati dagli utenti (Responsabile del Trattamento).
noembed.com: Servizio di generazione anteprime per i link che incolli nei post. Riceve esclusivamente l'URL da te inserito, mai i tuoi dati personali.
Reti di distribuzione contenuti (unpkg, cdnjs, Google Fonts): Distribuiscono librerie tecniche e font. Ricevono automaticamente il tuo indirizzo IP e il tipo di browser, come avviene per qualsiasi risorsa web esterna.
Mixkit: Fornisce alcuni effetti sonori riprodotti nei mini-giochi. Riceve il tuo indirizzo IP al momento del caricamento del file audio.
Nota tecnica: I servizi elencati in questa sezione sono contattati dal tuo browser solo quando utilizzi la funzione corrispondente. Puoi limitarne l'uso rinunciando alle funzioni geografiche e alle anteprime dei link.
Cloudinary e Google Forms: Utilizzati rispettivamente per l'ottimizzazione delle immagini e la raccolta dati spedizione (Responsabili del Trattamento ex Art. 28 GDPR).
Pusher Ltd: Fornisce l'infrastruttura di rete (WebSockets) per la Chat Live (Responsabile del Trattamento).
WhatsApp: Cliccando sul pulsante di contatto, l'utente sceglie di aprire l'applicazione di Meta Platforms Inc., condividendo il proprio numero per ricevere assistenza.
Link Esterni: Il sito può contenere link a siti web di terze parti. Il Titolare non è responsabile per le pratiche sulla privacy adottate da tali siti esterni.
4.5 Condivisione dei dati per Obblighi Legali e Difesa (Safe Harbor)
Il Titolare si riserva il diritto di condividere i dati personali, i log di accesso e i log dei consensi con le Forze dell'Ordine, l'Autorità Giudiziaria o enti governativi qualora ciò sia richiesto dalla legge, per prevenire frodi informatiche, per ottemperare a un procedimento legale in corso, o per far valere e difendere i propri diritti legali in sede di giudizio.
5. Conservazione e minimizzazione dei dati
Principio di minimizzazione: trattiamo solo i dati strettamente necessari a ordine, pagamento e consegna.
Ordini e fatturazione: conservazione fino a 10 anni (obblighi civilistici/fiscali).
Dati di spedizione/cartolina: per il tempo necessario all’evasione dell’ordine e agli adempimenti connessi.
Indirizzi IP e log di accesso server: raccolti in automatico dai sistemi di hosting e firewall (es. Cloudflare) esclusivamente per esigenze di sicurezza informatica e prevenzione di attacchi (es. DDoS). Vengono conservati per un periodo massimo di 30 giorni e successivamente sovrascritti o cancellati in automatico.
Registro Consensi GDPR (Cookie): Per adempiere all'obbligo di legge di "poter dimostrare" il consenso prestato (Art. 7.1 GDPR), il Titolare salva le scelte dell'utente in un registro crittografato su server proprietario. Per garantire la massima tutela, l'Indirizzo IP dell'utente viene immediatamente anonimizzato prima del salvataggio (es. 192.168.x.0).
Autodistruzione dei Log: Il registro dei consensi è dotato di un sistema automatizzato che elimina definitivamente e irreversibilmente i log più vecchi di 6 mesi (180 giorni).
Credito Solidale e azzeramenti: lo storico delle operazioni di azzeramento è conservato per 24 mesi a fini di rendicontazione delle donazioni e prevenzione degli abusi, poi anonimizzato.
Post, commenti, tratti sulla Tela: conservati finché l'utente non li elimina o non cancella il profilo. I post con scadenza (eccedenze, gruppi) sono rimossi automaticamente al termine del periodo di grazia.
Punteggi di gioco e classifiche: conservati finché il profilo è attivo; cancellati entro 30 giorni dalla richiesta di eliminazione.
Endpoint per notifiche push: cancellato immediatamente alla revoca del permesso o alla disinstallazione dell'app.
Profili inattivi: i profili senza alcun accesso da 24 mesi possono essere cancellati insieme ai dati associati. Non inviamo e-mail di avviso non richieste.
6. Diritti dell’interessato
In conformità agli artt. 15-22 del GDPR, l’utente ha il diritto di:
Chiedere l'accesso ai propri dati personali;
Chiedere la rettifica di dati inesatti o l'integrazione;
Chiedere la cancellazione (diritto all'oblio) dei dati, ove ricorrano i presupposti;
Chiedere la limitazione del trattamento;
Ottenere la portabilità dei dati;
Opporsi al trattamento e Revocare il consenso in qualsiasi momento.
Portabilità (art. 20 GDPR): puoi richiedere una copia leggibile a macchina (formato JSON) dei dati che ci hai fornito — profilo, post, commenti, punteggi e storico del Credito — scrivendo a hello@vaniloo.com. Forniamo il file entro 30 giorni.
Reclamo all'Autorità: hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) se ritieni che il trattamento violi il GDPR.
Revoca del consenso: puoi revocare in ogni momento i consensi prestati (cookie statistici, notifiche, geolocalizzazione) senza pregiudicare la liceità del trattamento già effettuato.
Cancellazione autonoma (Elimina Account): Puoi eliminare istantaneamente il tuo Profilo e il tuo Wallet utilizzando l'apposito tasto "Elimina Account" presente all'interno dell'applicazione. Premendo questo tasto, i tuoi dati personali, il saldo accumulato, le foto profilo e i post associati verranno cancellati definitivamente. Eccezione per le Ricette: come indicato nella sezione 2.2, se elimini l'account senza prima aver rimosso singolarmente le tue ricette tramite l'apposito tasto dedicato, quest'ultime rimarranno visibili sulla piattaforma in forma totalmente anonima ("orfane"), al fine di preservare il ricettario della community.
Ogni consenso che hai prestato è revocabile in qualsiasi momento e in autonomia. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa. Ecco dove agire per ciascuno:
Geolocalizzazione: impostazioni del browser o del sistema operativo, alla voce relativa ai permessi del sito. Puoi continuare a usare l'app: solo la ricerca per raggio e la pubblicazione geolocalizzata risulteranno limitate.
Fotocamera e galleria: stesso percorso, alla voce fotocamera.
Cookie statistici e funzionali: dal collegamento «Gestisci preferenze cookie» presente in fondo a ogni pagina. La revoca ricarica la pagina e disattiva immediatamente gli script corrispondenti.
Notifiche push: impostazioni di notifica del browser o del sistema operativo.
Contenuti pubblicati: ogni post, commento o immagine è eliminabile singolarmente dalla tua bacheca personale, con effetto immediato.
Intero profilo e tutti i dati: dalla sezione profilo, tramite la funzione di eliminazione dell'account. L'operazione è irreversibile e comporta la cancellazione di profilo, post, immagini, commenti, prenotazioni e credito residuo.
Se una qualsiasi di queste operazioni non dovesse riuscire, scrivi a hello@vaniloo.com: provvederemo manualmente entro 30 giorni, come previsto dall'art. 12.3 del GDPR.
6.ter Procedura di cancellazione dell'account
La richiesta di eliminazione si effettua dal tuo profilo. Per garantire che nessuno possa cancellare il tuo account al posto tuo, la procedura prevede una conferma via posta elettronica: ricevi un messaggio all'indirizzo registrato e la cancellazione avviene solo dopo che hai cliccato il collegamento di conferma. Il collegamento è personale e a validità limitata.
Alla conferma vengono eliminati in via definitiva:
il profilo, il nickname, l'avatar e le preferenze;
tutti i post pubblicati, con le relative immagini e i video archiviati sui nostri sistemi;
i commenti, le prenotazioni, le adesioni ai gruppi d'acquisto e le richieste di aiuto;
il Credito Solidale residuo, i relativi movimenti e le quote solidali accantonate;
i punteggi, le classifiche, i progressi nei giochi e i contributi alla tela collaborativa;
i messaggi di sistema inviati e ricevuti;
le credenziali di accesso e il Codice Wallet.
Cosa non viene eliminato e perché. Restano conservati, in forma non riconducibile a te, i dati aggregati e statistici (numero complessivo di post, totale delle donazioni maturate) che non consentono di identificarti. Restano inoltre conservati, per il tempo previsto dalla legge, i documenti fiscali eventualmente emessi e i log di sicurezza necessari a difendere un diritto in giudizio (art. 17.3 lett. e GDPR).
Se la procedura automatica non dovesse completarsi per un problema tecnico, il sistema registra la richiesta e la riprova automaticamente. In ogni caso puoi scrivere a hello@vaniloo.com: completeremo la cancellazione manualmente entro 30 giorni.
7. Cookie e Archiviazione Locale (Local Storage)
Questo sito utilizza Cookie e tecnologie affini (come il Local Storage) per memorizzare dati tecnici indispensabili. Previo tuo consenso esplicito, usiamo cookie di terze parti per statistiche e funzionalità.
7.1 Tipologie e durata
Categoria
Esempio
Finalità
Durata
Essenziali (Sempre attivi)
nonna_gdpr_consent Local Storage Wallet Stripe/PayPal
Salvano le scelte privacy, mantengono il tuo Codice Wallet attivo e garantiscono la sicurezza dei pagamenti e del carrello.
Conservano in locale il Credito Solidale maturato, i punteggi di Affidabilità e Altruismo, i post già giocati o già letti, i locali preferiti e le associazioni seguite. Servono a mostrarti subito lo stato corretto senza interrogare il server a ogni apertura.
Mantengono l'accesso attivo e permettono di verificare la tua identità nelle operazioni sensibili. vaniloo_public_hash è un identificativo non reversibile derivato dalla tua e-mail: non consente di risalire all'indirizzo.
Archiviazione locale (Local Storage) utilizzata per memorizzare le foto profilo (Avatar) degli utenti in cache, i post salvati nella propria bacheca e le persone seguite. Permette un caricamento istantaneo dell'interfaccia senza consumare inutilmente la connessione dati dell'utente.
Persistenti (fino a cancellazione manuale)
Statistiche (Opzionali)
_ga (Google)
Dati anonimizzati per capire quante persone visitano il sito. Bloccati senza consenso.
Variabile
Funzionalità (Opzionali)
googtrans (Google Traduttore)
Permette la traduzione in altre lingue. Bloccato senza consenso.
Variabile
Affiliazione (Opzionali)
Amazon EU
Riconosce i click sui link di affiliazione uscendo dal sito.
Secondo policy Amazon
8. Trasferimento dei dati extra-UE
Alcuni dei fornitori terzi utilizzati (es. Google, Stripe, PayPal, Pusher, Cloudflare, WhatsApp) hanno server localizzati fuori dall'Unione Europea o sono multinazionali con sede negli Stati Uniti d'America.
Il trasferimento dei dati verso tali soggetti avviene nel pieno rispetto del GDPR, basandosi su:
Decisioni di adeguatezza della Commissione Europea (es. adesione al Data Privacy Framework UE-USA);
Stipula di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, che garantiscono misure di sicurezza e tutela dei dati equivalenti a quelle europee.
9. Obbligatorietà del conferimento
Il conferimento dei dati necessari per pagamento, fatturazione e spedizione è obbligatorio per concludere il contratto. L’eventuale consenso ai cookie o a funzionalità facoltative è revocabile liberamente.
10. Sicurezza dei dati e Responsabilità dell'Utente
Applichiamo misure tecniche e organizzative adeguate (HTTPS/TLS, controlli di accesso, minimizzazione dei log). In caso di violazione dei dati personali (data breach), il Titolare procederà alle comunicazioni previste dagli artt. 33 e 34 GDPR.
In concreto, adottiamo le seguenti misure tecniche e organizzative (art. 32 GDPR):
Trasmissione dei dati esclusivamente su connessione cifrata HTTPS/TLS.
Password conservate solo tramite funzione di hash non reversibile: nessun operatore può leggerle.
Protezione dell'infrastruttura tramite firewall applicativo e mitigazione DDoS Cloudflare.
Limitazione degli accessi ai database al solo personale strettamente necessario, con credenziali nominali.
Le operazioni amministrative sono protette da un token di autorizzazione dedicato, distinto dalle credenziali utente.
Notifica di violazione: in caso di data breach che comporti un rischio elevato per i tuoi diritti, ti informeremo senza ingiustificato ritardo e notificheremo il Garante entro 72 ore (artt. 33-34 GDPR).
10.1 Responsabilità dell'utente per la sicurezza
L'utente è l'unico responsabile della sicurezza dei propri dispositivi, della riservatezza del proprio "Codice Wallet" e della propria casella e-mail. Il Titolare è sollevato da ogni responsabilità per accessi non autorizzati o utilizzi fraudolenti del saldo Wallet derivanti da negligenza dell'utente nella custodia dei propri dati. Non inserire dati sensibili o finanziari in campi liberi (es. form dediche o chat live).
10.2 Limitazione di responsabilità tecnica
Il Titolare non è responsabile per eventuali disservizi imputabili a cause di forza maggiore, interruzioni di rete, o malfunzionamenti di servizi di terze parti (inclusi i gateway di pagamento).
10.3 Esclusione di garanzie ("As is" e "As available")
La piattaforma, la community, il gioco della "Ruota della fortuna" e tutte le funzionalità interattive sono fornite "così come sono" e "come disponibili". Il Titolare non fornisce alcuna garanzia, esplicita o implicita, riguardo all'assenza di errori, bug, interruzioni di servizio o perdita di dati. L'utente accetta di utilizzare il sito a proprio rischio e pericolo.
10.3 Proprietà intellettuale sul software e sul marchio
Il codice sorgente, il codice oggetto, l'architettura, le interfacce grafiche, i testi, le illustrazioni, le animazioni e ogni altro elemento dell'applicazione Vaniloo sono opera dell'ingegno protetta ai sensi della Legge 22 aprile 1941 n. 633, in particolare dell'art. 2 n. 8, e sono di titolarità esclusiva del Titolare. Il segno distintivo VANILOO e il relativo logo sono oggetto di tutela ai sensi del Codice della Proprietà Industriale (D.lgs. 30/2005).
L'utente riceve una licenza d'uso personale, gratuita, non esclusiva, non trasferibile, non sublicenziabile e revocabile, limitata all'utilizzo dell'applicazione per le finalità previste. Sono espressamente vietati, e costituiscono violazione perseguibile in sede civile e penale:
la riproduzione, anche parziale, del codice sorgente o dell'interfaccia;
la decompilazione, il disassemblaggio e ogni forma di reverse engineering, salvi i limitati casi previsti dall'art. 64-quater L. 633/1941;
l'estrazione o il reimpiego sistematico, anche automatizzato, del contenuto delle banche dati (scraping, data mining, addestramento di modelli di intelligenza artificiale), ai sensi dell'art. 102-bis L. 633/1941;
la creazione di opere derivate, di applicazioni concorrenti che riproducano l'interfaccia, o di servizi che si interfaccino con i nostri sistemi senza autorizzazione scritta;
l'uso del marchio, del logo o di segni confondibili in qualsiasi contesto non espressamente autorizzato.
Le informazioni tecniche, commerciali e organizzative relative al funzionamento della piattaforma non divulgate al pubblico costituiscono segreto commerciale ai sensi dell'art. 98 del D.lgs. 30/2005. Il Titolare adotta misure tecniche e organizzative ragionevoli per mantenerne la segretezza e si riserva ogni azione a tutela.
10.4 Violazioni dei dati personali (Data Breach)
Il Titolare ha predisposto una procedura per la gestione delle violazioni di dati personali conforme agli artt. 33 e 34 del GDPR.
Rilevazione e registrazione: ogni evento sospetto è documentato in un registro interno delle violazioni, con indicazione di data, natura dell'evento, categorie e numero approssimativo di interessati e di record coinvolti, conseguenze probabili e misure adottate.
Notifica all'Autorità: qualora la violazione presenti un rischio per i diritti e le libertà degli interessati, il Titolare la notifica al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne viene a conoscenza.
Comunicazione agli interessati: se la violazione comporta un rischio elevato, il Titolare ne dà comunicazione diretta agli utenti coinvolti senza ingiustificato ritardo, tramite posta elettronica e avviso in evidenza all'interno dell'applicazione, descrivendo in linguaggio semplice la natura della violazione, le probabili conseguenze e le misure raccomandate per attenuarne gli effetti.
Misure di contenimento: in caso di compromissione delle credenziali, il Titolare può disporre l'invalidazione delle sessioni attive e richiedere il rinnovo dell'accesso a tutti gli utenti interessati.
Segnalazioni dall'esterno: chiunque individui una vulnerabilità può segnalarla a hello@vaniloo.com. Il Titolare si impegna a non intraprendere azioni legali nei confronti di chi segnala in buona fede, senza accedere a dati di terzi e senza divulgare pubblicamente la vulnerabilità prima della risoluzione.
10.5 Valutazione dei rischi e principio di responsabilizzazione
Il Titolare ha condotto una valutazione preliminare dei rischi connessi ai trattamenti effettuati, con particolare riguardo ai dati di posizione e alle immagini caricate dagli utenti. All'esito di tale valutazione sono state adottate, fra le altre, le seguenti misure di minimizzazione: assenza di qualsiasi tracciamento continuo della posizione, assenza di visualizzazione della posizione degli utenti in tempo reale, cancellazione automatica e programmata dei contenuti alla scadenza, moderazione automatizzata delle immagini prima della pubblicazione, cifratura delle comunicazioni e conservazione del registro dei consensi.
Il Titolare riesamina periodicamente tale valutazione e si impegna a svolgere una formale valutazione d'impatto sulla protezione dei dati ai sensi dell'art. 35 del GDPR qualora l'evoluzione delle funzionalità, l'aumento dei volumi o l'introduzione di nuovi trattamenti ne determinino il presupposto.
11. Minori
L'ordinamento italiano fissa a 14 anni l'età per il consenso digitale autonomo (art. 8 del GDPR, come recepito dall'art. 2-quinquies del D.lgs. 196/2003). Il Titolare ha tuttavia scelto di elevare tale soglia a 16 anni quale condizione di accesso al servizio: la piattaforma prevede infatti incontri di persona per il ritiro di alimenti e forme di aiuto fra vicini, contesti per i quali riteniamo opportuna una maggiore maturità. Si tratta di una scelta cautelativa del Titolare, più restrittiva di quanto la legge richieda.
In fase di creazione del profilo è richiesta un'autodichiarazione tramite apposita casella: il Titolare non dispone di strumenti di verifica documentale dell'età e non tratta documenti d'identità a tale scopo, in applicazione del principio di minimizzazione.
Le funzionalità che comportano incontri fisici, transazioni o pagamenti (Shop, prenotazioni, gruppi d'acquisto, ritiro eccedenze) sono riservate ai maggiorenni.
Se un genitore o tutore ritiene che un minore di 16 anni abbia creato un profilo, può scrivere a hello@vaniloo.com: provvederemo alla cancellazione entro 30 giorni. Vaniloo adotta una politica di tolleranza zero verso qualsiasi forma di abuso, sfruttamento o condivisione di materiale pedopornografico (CSAM) sulla piattaforma.
12. Aggiornamenti
La presente informativa è redatta in conformità alla normativa europea (GDPR). Questa informativa può essere soggetta ad aggiornamenti. In caso di modifiche sostanziali, informeremo gli utenti tramite avviso sul sito. Ultimo aggiornamento: Agosto 2026.
13. Ordinamento dei contenuti e decisioni automatizzate
Nel radar dei post a scadenza l'ordine di visualizzazione è determinato da criteri automatici e non personalizzati sul profilo: vengono mostrati per primi i contenuti pubblicati da chi condivide con te almeno un gruppo luogo, un gruppo di quartiere o un negozio salvato, poi i contenuti con scadenza più ravvicinata, infine i contenuti di esempio pubblicati da Vaniloo. Non utilizziamo profilazione comportamentale, non tracciamo cosa guardi e non esistono decisioni automatizzate con effetti giuridici sulla tua persona ai sensi dell'art. 22 GDPR.
Non adottiamo decisioni automatizzate che producano effetti giuridici o incidano in modo analogamente significativo sull'utente (art. 22 GDPR), e non costruiamo profili pubblicitari.
La piattaforma utilizza però alcuni criteri automatici di ordinamento e filtro, che ti descriviamo per trasparenza (art. 27 Reg. UE 2022/2065 — DSA):
Ordinamento del feed: i contenuti sono ordinati per data di pubblicazione, scadenza dell'offerta, vicinanza geografica (solo se hai attivato il Radar) e appartenenza ai gruppi o ai locali che segui. Non è previsto alcun punteggio comportamentale personale.
Filtro linguistico: uno script locale blocca l'invio di testi contenenti termini vietati. È una regola statica, non un sistema di apprendimento automatico.
Antifrode: controlli automatici su tentativi ripetuti (Ruota, referral, prenotazioni) basati su identificativi tecnici anonimizzati.
Puoi in ogni momento disattivare la geolocalizzazione dalle impostazioni del dispositivo, ottenendo un feed ordinato solo per data.
13.bis Servizi digitali, punto di contatto e reclami (DSA)
Vaniloo opera come fornitore di servizi di memorizzazione di informazioni (hosting) ai sensi del Regolamento UE 2022/2065 (Digital Services Act).
Punto di contatto unico per utenti e Autorità: hello@vaniloo.com. Lingua accettata: italiano e inglese.
Segnalazione di contenuti illeciti: chiunque può segnalare un contenuto tramite il pulsante presente su ogni post oppure scrivendo al recapito sopra indicato, motivando la segnalazione e indicando l'URL o l'identificativo del contenuto.
Motivazione delle decisioni: quando rimuoviamo un contenuto, limitiamo la visibilità di un post o sospendiamo un profilo, comunichiamo all'interessato la motivazione, la base (violazione di legge o dei presenti Termini), se la decisione è stata assunta con strumenti automatici e come contestarla.
Reclamo interno: l'utente destinatario di una decisione può presentare reclamo gratuito entro 6 mesi scrivendo a hello@vaniloo.com con oggetto "Reclamo DSA". Il reclamo è esaminato da una persona fisica, non da un sistema automatizzato, entro 30 giorni.
Risoluzione extragiudiziale: in caso di esito negativo, l'utente può rivolgersi a un organismo di risoluzione delle controversie certificato ai sensi dell'art. 21 DSA, oppure all'Autorità per le Garanzie nelle Comunicazioni (AGCOM) in qualità di Coordinatore dei servizi digitali per l'Italia.
Misure contro gli abusi: il Titolare può sospendere per un periodo ragionevole gli utenti che pubblicano ripetutamente contenuti manifestamente illeciti o che inviano segnalazioni o reclami manifestamente infondati (art. 23 DSA).
Vaniloo non è una piattaforma di dimensioni molto grandi (VLOP) ai sensi dell'art. 33 DSA e non è pertanto soggetta agli obblighi rafforzati previsti per tali soggetti.
13.ter Acquisti online, recesso e garanzia legale
Gli acquisti effettuati tramite la sezione Shop costituiscono contratti a distanza ai sensi del D.lgs. 206/2005 (Codice del Consumo).
Diritto di recesso: il consumatore può recedere entro 14 giorni dal ricevimento della merce, senza dover fornire motivazione, scrivendo a hello@vaniloo.com. Il rimborso avviene entro 14 giorni dal ricevimento della comunicazione, con lo stesso mezzo di pagamento usato per l'acquisto.
Esclusioni al recesso (art. 59 Cod. Consumo): il diritto non si applica ai prodotti alimentari deperibili, ai beni confezionati su misura o chiaramente personalizzati (es. dediche personalizzate) e ai beni sigillati aperti dopo la consegna per motivi igienici.
Garanzia legale di conformità: 24 mesi sui beni non deperibili, ai sensi degli artt. 128 e seguenti del Codice del Consumo.
Risoluzione delle controversie online: il consumatore può ricorrere alla piattaforma europea ODR raggiungibile all'indirizzo ec.europa.eu/consumers/odr.
Prezzi: tutti i prezzi esposti sono comprensivi di IVA; le spese di spedizione sono indicate prima della conferma dell'ordine.
14. Trasferimenti Aziendali (M&A)
Nel caso in cui il Titolare sia coinvolto in una fusione, acquisizione, fallimento, scioglimento, riorganizzazione, vendita di alcuni o tutti i suoi beni o del ramo d'azienda digitale, i tuoi dati personali, i post e il saldo del Wallet potrebbero essere trasferiti o venduti al nuovo soggetto acquisitore come parte dei beni aziendali. In tale evenienza, sarai informato tramite avviso sul sito e la nuova entità sarà tenuta a rispettare le promesse contenute in questa Privacy Policy o a chiederti un nuovo consenso.
15. Legge Applicabile e Foro Competente
Le presenti Condizioni, i Termini di Servizio e la Privacy Policy sono interamente regolate dalla Legge Italiana.
Fatta salva l'applicazione di disposizioni inderogabili di legge a tutela del Consumatore (per cui è competente il foro di residenza dell'utente), per qualsiasi controversia legale, civile o penale relativa all'interpretazione, esecuzione o risoluzione dei presenti Termini o all'utilizzo della piattaforma e dei suoi servizi, sarà competente in via esclusiva il Foro di Trento.