Privacy
Ultimo aggiornamento: 20 agosto 2026
Versione 2026 - Beepify B.V.
In Beepify crediamo che i clienti di un'attività appartengano a quell'attività. E così anche i loro dati. Noi costruiamo la tecnologia, l'esercente costruisce la relazione. Qui sotto ti spieghiamo chi è responsabile di che cosa, quali dati vengono usati e quali sono i tuoi diritti.
Chi è responsabile di che cosa?
Il GDPR prevede due ruoli. Il titolare del trattamento decide perché e per quali finalità i dati vengono raccolti. Il responsabile del trattamento tratta quei dati esclusivamente su istruzione del titolare. In Beepify la divisione è questa:
I dati dei clienti con una carta
L'attività presso cui hai richiesto la tua carta decide quali dati vengono raccolti e per quale motivo. Quell'esercente è il titolare del trattamento. Beepify è il responsabile del trattamento e non fa nulla con quei dati al di fuori delle istruzioni dell'esercente.
I dati dell'esercente stesso
Per i dati che un esercente ci fornisce per il suo account, la fatturazione e l'uso della piattaforma, il titolare del trattamento è Beepify.
Questa pagina contiene per intero entrambe le informative. Non devi cliccare da nessun'altra parte.
Parte 1
Per i clienti con una carta
Hai aggiunto al tuo telefono la carta fedeltà digitale di un'attività. Quella carta funziona tramite Beepify, la nostra piattaforma dietro le quinte. Qui leggi quali dati vengono usati, perché, e quali sono i tuoi diritti.
1. Chi è responsabile dei tuoi dati?
L'attività presso cui hai richiesto la carta fedeltà decide quali dei tuoi dati vengono raccolti e per quale finalità. Quell'esercente è quindi il titolare del trattamento.
Beepify B.V. gestisce la tecnologia su cui funziona la tua carta. Trattiamo i tuoi dati esclusivamente su istruzione di quell'attività. Non decidiamo noi che cosa succede ai tuoi dati e non li usiamo mai per finalità nostre.
Vuoi sapere che cosa fa esattamente una determinata attività con i tuoi dati? Chiedilo a quell'attività. Sono loro il punto di contatto giusto. Se non riuscite a risolverlo insieme, ti aiutiamo noi a orientarti scrivendo a privacy@beepify.app.
2. Quali dati vengono raccolti?
È l'attività a scegliere quali dati chiedere. A seconda di questa impostazione, si tratta di:
- Il tuo nome, necessario per intestare la carta a te
- Il tuo indirizzo e-mail, facoltativo e solo se l'attività lo chiede
- Il tuo numero di telefono, facoltativo
- La tua data di nascita, facoltativa, ad esempio per un'offerta di compleanno
- Attributi aggiuntivi che l'attività definisce da sé, come preferenze o punto vendita
- Lo storico della tua carta: quando sei stato scansionato, quanti timbri o punti hai e quali premi hai riscattato
- Un codice tecnico per le notifiche push, solo se hai autorizzato le notifiche
Conserviamo questi dati in forma cifrata in un ambiente sicuro all'interno dell'Unione Europea e li usiamo esclusivamente per far funzionare la tua carta fedeltà.
3. Perché vengono usati questi dati?
I tuoi dati vengono usati solo per il funzionamento della carta fedeltà:
- Creare e aggiornare la tua carta
- Assegnare timbri, punti o visite quando passi dall'attività
- Mantenere aggiornata la tua carta in Apple Wallet o Google Wallet
- Inviare messaggi per conto dell'attività, ad esempio un'offerta o un promemoria
La base giuridica di questo trattamento è il tuo consenso. Lo hai dato nel momento in cui hai richiesto la carta. Puoi revocare il consenso in qualsiasi momento. Come farlo lo leggi qui sotto.
4. Come fai a interrompere tutto e per quanto conserviamo i tuoi dati?
Il controllo resta sempre nelle tue mani. Ci sono tre modi per interrompere la tua carta e i dati collegati:
- 1
Chiedi all'attività di cancellarti
Puoi dire direttamente all'attività che vuoi essere dimenticato. L'esercente può allora rimuoverti dal sistema subito e in modo completo.
- 2
Elimini la carta dal telefono
Se rimuovi la carta da Apple Wallet o Google Wallet, smetti subito di ricevere messaggi su quella carta. I tuoi dati restano poi presso l'attività finché non chiedi tu la cancellazione o finché l'attività non smette di usare Beepify. Se vuoi davvero essere dimenticato, usa la prima opzione.
- 3
L'attività chiude il suo account Beepify
Se un'attività chiude il suo account Beepify, tutte le carte di quell'attività vengono disattivate. I dati collegati vengono cancellati integralmente e in modo definitivo dopo un periodo di ripristino di 30 giorni.
I dati tecnici come gli indirizzi IP vengono anonimizzati o cancellati entro 90 giorni al massimo.
5. I tuoi diritti
Oltre a interrompere la carta, il GDPR ti riconosce altri diritti:
- Accesso: puoi chiedere quali dati sono conservati su di te
- Rettifica: se qualcosa non è corretto, puoi farlo correggere
- Cancellazione: puoi chiedere di essere dimenticato
- Portabilità dei dati: puoi portare i tuoi dati presso un altro soggetto
- Opposizione: puoi opporti al trattamento
- Limitazione: puoi chiedere di sospendere il trattamento senza che i dati vengano subito cancellati
Rivolgi la tua richiesta prima di tutto all'attività presso cui hai la carta. Sono loro il titolare del trattamento e possono dare seguito alla tua richiesta direttamente. Se non riuscite a risolverlo, scrivi a privacy@beepify.app. Rispondiamo entro quattro settimane e potremmo chiederti di identificarti, così sappiamo che la richiesta arriva davvero da te.
6. Con chi vengono condivisi i tuoi dati?
Per far funzionare la carta fedeltà ci avvaliamo di un numero limitato di partner tecnici. Con ciascuno di loro abbiamo stipulato un contratto di nomina a responsabile del trattamento. L'elenco completo lo trovi più avanti in questa informativa.
Conservati nell'Unione Europea
I dati della tua carta sono conservati su server all'interno dell'Unione Europea: il database in Irlanda e l'applicazione in Francia. Per un piccolo numero di servizi di supporto può avvenire un trasferimento limitato verso gli Stati Uniti. Per questi abbiamo stipulato le Standard Contractual Clauses, in linea con l'articolo 46 del GDPR.
Apple Wallet e Google Wallet
Non appena aggiungi la carta al tuo telefono, Apple o Google gestisce quella carta sul tuo dispositivo. Di questo sono responsabili loro stessi. Beepify non ha accesso a ciò che Apple o Google conservano sul tuo telefono.
Mai per la pubblicità
I dati dei clienti con una carta non vengono mai venduti e mai condivisi con piattaforme pubblicitarie o intermediari di dati. La misurazione pubblicitaria sul nostro sito riguarda solo gli esercenti che si iscrivono a Beepify, mai i clienti di un'attività.
7. Come proteggiamo i tuoi dati?
- Tutti i dati vengono conservati e trasmessi in forma cifrata
- Lavoriamo esclusivamente con connessioni sicure (HTTPS)
- Solo il personale con una necessità dimostrabile può accedere ai dati personali, e quell'accesso viene registrato
- I nostri server si trovano all'interno dell'Unione Europea, con backup giornalieri
Sospetti un problema nella sicurezza dei tuoi dati? Contattaci subito a privacy@beepify.app.
Parte 2
Per gli esercenti
Usi Beepify per la tua attività? Qui leggi come trattiamo i tuoi dati di esercente e quale ruolo abbiamo tu e noi rispetto ai dati dei tuoi clienti.
1. Chi siamo?
Beepify B.V. offre una piattaforma di fidelizzazione digitale che ti permette di proporre una carta a timbri, una carta a punti, un abbonamento o un coupon tramite Apple Wallet e Google Wallet. Nessuna app separata per il tuo cliente. I nostri dati si trovano in fondo a questa pagina.
2. Il nostro ruolo: chi è responsabile di quali dati?
Dati dei clienti: decidi tu, noi mettiamo la tecnologia
Sei tu a decidere quali dati chiedi ai tuoi clienti, per che cosa li usi e per quanto tempo li conservi. Per questo il titolare del trattamento sei tu. Beepify tratta quei dati dei clienti esclusivamente su tua istruzione ed è quindi il responsabile del trattamento. Questo significa anche che sei tu a dover avere una base giuridica valida, a informare i tuoi clienti e a gestire le loro richieste. Nel dashboard ti diamo i comandi per farlo: esportare, correggere e cancellare.
Questi accordi sono contenuti nel contratto di nomina a responsabile del trattamento, che fa parte delle nostre condizioni generali. Ciò che facciamo come responsabile del trattamento è descritto nella parte 1 di questa informativa.
I tuoi dati: siamo noi i responsabili
Per i dati che ci fornisci come esercente, per il tuo account, la tua fatturazione e il tuo uso della piattaforma, il titolare del trattamento siamo noi. Il resto di questa parte riguarda quei dati.
3. Quali tuoi dati trattiamo?
Dati dell'account
- Nome e ruolo della persona di contatto
- Ragione sociale, indirizzo e punti vendita
- Indirizzo e-mail e numero di telefono
- Numero KvK (Camera di Commercio) e partita IVA
- Credenziali di accesso, dove la password viene conservata solo in forma cifrata
Dati di fatturazione
Dati dell'abbonamento, fatture e stato dei pagamenti. I dati di pagamento veri e propri vengono trattati dal nostro fornitore di servizi di pagamento. Non conserviamo i numeri di carta completi.
Uso del dashboard e dell'app
- Indirizzo IP e informazioni sul dispositivo
- Momenti di accesso e informazioni sulla sessione
- Quali funzioni usi e come navighi nel dashboard, così possiamo migliorare il nostro prodotto
- Segnalazioni di errore, così possiamo risolvere i malfunzionamenti
Sito web e cookie
Su beepify.app raccogliamo dati d'uso per far funzionare, proteggere e migliorare il sito. Per la misurazione pubblicitaria e i cookie non necessari ti chiediamo il consenso in anticipo. Puoi revocare quel consenso in qualsiasi momento.
4. Per che cosa usiamo i tuoi dati?
Trattiamo i tuoi dati per le seguenti finalità, con la relativa base giuridica:
- Erogazione del servizio: gestire il tuo account, fornire il servizio ed emettere le fatture. Base: esecuzione del contratto.
- Funzionamento della piattaforma: rendere possibile e proteggere l'accesso, la scansione e l'uso del dashboard e della Scanner-app. Base: esecuzione del contratto.
- Sviluppo del prodotto: analizzare come viene usata la piattaforma per migliorarla, sulla base di dati aggregati. Base: legittimo interesse.
- Sicurezza e prevenzione delle frodi: individuare e contrastare l'uso improprio di scansioni e account. Base: legittimo interesse.
- Comunicazione: informarti su aggiornamenti, disservizi e modifiche al servizio. Base: legittimo interesse.
- Marketing e misurazione pubblicitaria sul nostro sito. Base: consenso.
- Obblighi di legge: obblighi fiscali e amministrativi di conservazione. Base: obbligo legale.
5. Per quanto tempo conserviamo i tuoi dati?
- Dati dell'account: per tutto il tempo in cui sei cliente e fino a 30 giorni dopo, per la chiusura amministrativa
- Dati delle fatture: 7 anni, in base all'obbligo fiscale di conservazione
- Dati tecnici e indirizzi IP: massimo 90 giorni, poi anonimizzati o cancellati
- Domande tramite il modulo di contatto: fino a 4 settimane dopo la loro risoluzione
Per i dati dei tuoi clienti il titolare del trattamento sei tu, quindi sei tu a stabilire il periodo di conservazione. I periodi che applichiamo noi come responsabile del trattamento sono descritti nella parte 1 di questa informativa.
6. Chi altro ha accesso ai dati?
Collaboriamo con un numero limitato di partner tecnici. Con ciascuno di loro abbiamo stipulato un contratto di nomina a responsabile del trattamento. Non vendiamo mai dati e non li forniamo ad altri soggetti, salvo quando siamo obbligati per legge.
| Soggetto | Finalità | Sede |
|---|---|---|
| Fornitore di database e autenticazione | Database e account | Irlanda (UE) |
| Hosting dell'applicazione e CDN | Hosting dell'applicazione | Francia (UE) |
| Processore di pagamenti | Pagamenti e fatturazione | UE e USA, con SCC |
| Fornitore di email | Invio di e-mail | UE e USA, con SCC |
| Fornitore di sicurezza e prevenzione degli abusi | Protezione da abusi e sovraccarico | UE |
| Fornitore di notifiche push | Notifiche push verso i telefoni | UE e USA, con SCC |
| Apple Wallet | Distribuzione delle carte su iPhone | UE e USA, con SCC |
| Google Wallet | Distribuzione delle carte su Android | UE e USA, con SCC |
| Fornitore di monitoraggio degli errori | Individuazione di disservizi ed errori | UE e USA, con SCC |
| Piattaforma di misurazione pubblicitaria | Misurazione pubblicitaria sul nostro sito, solo con consenso e mai per i dati dei clienti | UE e USA, con SCC |
Trasferimenti fuori dall'UE
I dati delle carte fedeltà e i dati degli account sono conservati su server all'interno dell'Unione Europea. Per l'elaborazione dei pagamenti, l'e-mail, le notifiche push e le segnalazioni di errore può avvenire un trasferimento limitato verso gli Stati Uniti. Per tutti questi casi abbiamo stipulato le Standard Contractual Clauses, in linea con l'articolo 46 del GDPR.
Apple Wallet e Google Wallet
Non appena il tuo cliente aggiunge la carta al suo telefono, Apple e Google gestiscono quella carta sul dispositivo come titolari del trattamento autonomi. Non abbiamo accesso a ciò che conservano su quel dispositivo.
7. Sicurezza
- Tutti i dati vengono conservati e trasmessi in forma cifrata, esclusivamente tramite connessioni sicure
- Le password vengono conservate sotto forma di hash e non sono leggibili da nessuno, neanche da noi
- L'accesso è limitato al personale che ne ha una necessità dimostrabile, e l'accesso ai dati sensibili viene registrato
- I diritti di accesso per ogni collaboratore della tua attività li imposti tu, con limiti di scansione e rilevamento delle frodi
- Backup giornalieri e un piano di ripristino documentato
Sospetti che qualcosa non vada? Contattaci subito a privacy@beepify.app.
8. I tuoi diritti
Come cliente di Beepify, il GDPR ti riconosce i seguenti diritti sui tuoi dati:
- Accesso: chiedere quali dati abbiamo su di te
- Rettifica: far correggere dati errati
- Cancellazione: far cancellare i tuoi dati
- Portabilità dei dati: portare i tuoi dati presso un altro fornitore
- Opposizione: opporti al trattamento
- Limitazione: far sospendere temporaneamente il trattamento
Puoi esportare o cancellare in qualsiasi momento i tuoi dati e quelli dei tuoi clienti direttamente nel dashboard. Preferisci l'e-mail? Manda la tua richiesta a privacy@beepify.app. Rispondiamo entro quattro settimane e potremmo chiederti di identificarti.
9. Violazioni dei dati
In caso di violazione dei dati la segnaliamo entro 72 ore all'Autoriteit Persoonsgegevens, l'autorità olandese per la protezione dei dati personali, quando la legge lo richiede. Tu vieni informato direttamente in quanto cliente coinvolto. Se la violazione riguarda probabilmente anche i tuoi clienti, ti sosteniamo nell'informarli. In quanto titolare del trattamento di quei dati dei clienti, sei tu a informarli formalmente.
10. Modifiche
Rivediamo questa informativa ogni anno per verificarne la correttezza e l'attualità. La versione più recente si trova sempre su beepify.app/privacy. In caso di modifiche sostanziali ti informiamo per e-mail con almeno 30 giorni di anticipo, così sai che cosa cambia e puoi opporti se lo desideri.
Dati Google
Beepify fissa gli appuntamenti dimostrativi dal calendario di un proprio collaboratore, che collega una sola volta il suo account Google. Questo capitolo riguarda esclusivamente quel collegamento: non tocca alcun titolare di carta né alcuna attività che usa Beepify.
- Quando quella persona è occupata. Leggiamo solo i blocchi occupati del calendario, mai il contenuto degli appuntamenti.
- Gli appuntamenti che creiamo noi stessi, con il relativo link Google Meet.
- L’indirizzo e-mail dell’account collegato, così è chiaro quale calendario è connesso.
Del collegamento conserviamo soltanto un token di rinnovo. Si trova sui nostri server nell’Unione europea ed è raggiungibile unicamente dall’applicazione stessa. Il contenuto del calendario non viene conservato: gli orari liberi sono letti al momento della richiesta e poi scartati. Se il collegamento viene interrotto, il token è cancellato subito.
Questi dati non sono mai venduti, noleggiati o ceduti a terzi. Non servono per pubblicità, profilazione o addestramento di modelli di intelligenza artificiale. Nessuna persona li legge, salvo quando è necessario per risolvere un guasto, e solo con autorizzazione o se la legge lo impone.
L’uso e il trasferimento da parte di Beepify delle informazioni ricevute tramite le API di Google verso qualsiasi altra applicazione rispettano la Google API Services User Data Policy, inclusi i requisiti Limited Use.
Il collegamento può essere revocato in qualsiasi momento, sia in Beepify sia presso Google tramite le autorizzazioni dell’account su myaccount.google.com/permissions. Da quel momento Beepify non ha più accesso a quel calendario.
Contatti
Hai domande sui tuoi dati o su questa informativa? Mettiti in contatto:
Beepify B.V.
KvK-nummer (Camera di Commercio dei Paesi Bassi): 94654069
Privacy: privacy@beepify.app
Support: support@beepify.app
Website: www.beepify.app
Rispondiamo alla tua richiesta entro quattro settimane.
Vedi anche le nostre Condizioni Generali e il contratto di nomina a responsabile del trattamento che ne fa parte.