1. Titolare del trattamento
Il titolare del trattamento è ALuArts S.r.l., che opera attraverso il brand Rome Opera Concerts.
Società: ALuArts S.r.l.
Sede: Via Gaspare Aselli 46, 00189 Roma, Italia
Partita IVA: 18330731003
Email privacy: privacy@romeoperaconcerts.com
2. Dati personali trattati
Dati tecnici di navigazione
I sistemi informatici e i servizi necessari al funzionamento del sito possono acquisire indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e dispositivo, sistema operativo, dati diagnostici e log di sicurezza. Questi dati sono utilizzati per erogare il sito, garantirne la sicurezza e individuare anomalie o abusi.
Dati forniti volontariamente
Quando l’utente invia il modulo di contatto, possono essere trattati nome, cognome, indirizzo email, eventuale numero di telefono, oggetto, contenuto del messaggio e ogni altra informazione inserita volontariamente. Si invita a non trasmettere dati particolari o non necessari.
Dati relativi alle prenotazioni
Le prenotazioni e i pagamenti online sono effettuati nell’interfaccia FareHarbor. Il sito Rome Opera Concerts non acquisisce direttamente i dati completi della carta di pagamento. ALuArts S.r.l. può tuttavia ricevere tramite FareHarbor i dati di prenotazione necessari a organizzare e fornire il servizio acquistato, come nominativo, recapiti, numero di partecipanti, data dell’evento e richieste operative.
Dati analytics e marketing
Google Analytics 4, Google Ads ed eventuali strumenti Meta o analoghi vengono attivati soltanto dopo il consenso dell’utente per la categoria corrispondente. In assenza di consenso, i relativi script non vengono caricati dal sito.
Cloudflare Turnstile e protezione anti-spam
Il modulo di contatto utilizza Cloudflare Turnstile, uno strumento di sicurezza che aiuta a distinguere gli utenti reali dagli invii automatizzati e a proteggere il sito da spam e abusi.
Per effettuare la verifica, Cloudflare può trattare segnali tecnici quali indirizzo IP, user agent, TLS fingerprint, sitekey e origine associata. Il sito utilizza Turnstile esclusivamente per finalità di sicurezza e protezione del modulo, non per finalità pubblicitarie.
3. Finalità e basi giuridiche
I dati vengono trattati soltanto per finalità determinate e sulla base di una delle condizioni previste dal Regolamento (UE) 2016/679.
| Finalità | Dati | Base giuridica |
|---|---|---|
| Erogazione, sicurezza e manutenzione del sito | Dati tecnici e log | Legittimo interesse del titolare alla sicurezza e al corretto funzionamento del servizio; adempimento di obblighi di legge quando applicabile. |
| Risposta a richieste di informazioni e gestione dei contatti | Dati identificativi, recapiti e contenuto del messaggio | Esecuzione di misure precontrattuali richieste dall’interessato e legittimo interesse a gestire le comunicazioni. |
| Protezione del modulo di contatto da spam, bot e abusi | Segnali tecnici necessari alla verifica anti-bot | Legittimo interesse del titolare alla sicurezza del sito, alla prevenzione degli abusi e alla protezione dei canali di contatto. |
| Gestione della prenotazione e fornitura del concerto o dell’esperienza acquistata | Dati di prenotazione ricevuti tramite FareHarbor | Esecuzione del contratto e adempimento di obblighi amministrativi, fiscali e contabili. |
| Misurazione dell’utilizzo del sito | Identificativi online e dati di navigazione analytics | Consenso, revocabile in qualsiasi momento. |
| Monitoraggio conversioni, remarketing e pubblicità personalizzata | Identificativi online, interazioni e dati pubblicitari | Consenso, revocabile in qualsiasi momento. |
4. Prenotazioni e pagamenti tramite FareHarbor
FareHarbor fornisce l’infrastruttura esterna utilizzata per mostrare disponibilità, raccogliere le prenotazioni e gestire il pagamento. Inserendo i dati nel booking flow o nel Lightframe, l’utente utilizza un servizio FareHarbor integrato o collegato al sito.
ALuArts S.r.l. tratta i dati di prenotazione necessari all’esecuzione del contratto con il cliente. FareHarbor e gli eventuali prestatori di pagamento trattano i dati secondo i rispettivi ruoli, condizioni contrattuali e informative. Rome Opera Concerts non memorizza direttamente i dati completi delle carte di pagamento.
5. Destinatari e fornitori
I dati possono essere comunicati, nei limiti necessari, a:
- personale e collaboratori autorizzati di ALuArts S.r.l.;
- fornitori di hosting, manutenzione, sicurezza e servizi email;
- FareHarbor e fornitori coinvolti nella prenotazione e nel pagamento;
- Cloudflare, quale fornitore del servizio Turnstile utilizzato per la protezione anti-bot del modulo di contatto;
- Google, quando l’utente acconsente agli strumenti analytics o marketing;
- Meta o altri fornitori pubblicitari, soltanto se tali strumenti vengono attivati e l’utente presta il consenso;
- consulenti amministrativi, fiscali o legali e autorità pubbliche nei casi previsti dalla legge.
I fornitori che trattano dati per conto di ALuArts S.r.l. sono designati responsabili del trattamento quando richiesto dall’articolo 28 del GDPR.
6. Trasferimenti di dati fuori dallo Spazio economico europeo
Alcuni fornitori tecnologici possono trattare dati anche in Paesi esterni allo Spazio economico europeo. In tali casi il trasferimento avviene, secondo quanto dichiarato dai fornitori e ove applicabile, sulla base di decisioni di adeguatezza, clausole contrattuali standard o altre garanzie previste dagli articoli 44 e seguenti del GDPR.
7. Tempi di conservazione
- Dati tecnici e log: per il tempo necessario al funzionamento e alla sicurezza del sito, salvo esigenze di accertamento di abusi o incidenti.
- Richieste di contatto: per il tempo necessario a rispondere e, normalmente, non oltre 12 mesi dalla chiusura della richiesta, salvo contenzioso o ulteriori obblighi.
- Dati contrattuali, amministrativi e fiscali relativi alle prenotazioni: per i termini previsti dalla normativa applicabile, normalmente fino a 10 anni.
- Preferenze cookie: conservate nel browser per un massimo di 180 giorni, salvo modifica della policy o cancellazione anticipata da parte dell’utente.
- Dati trattati sulla base del consenso: fino alla revoca e comunque secondo i periodi indicati dai singoli fornitori e nella Cookie Policy.
- Token e risposta Turnstile: utilizzati esclusivamente per la verifica dell’invio e non conservati dal sito oltre il tempo necessario a completare il controllo; gli eventuali segnali tecnici trattati da Cloudflare sono gestiti secondo l’informativa del fornitore.
8. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere:
- l’accesso ai propri dati personali;
- la rettifica dei dati inesatti e l’integrazione di quelli incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati forniti, quando applicabile;
- l’opposizione ai trattamenti basati sul legittimo interesse;
- la revoca del consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità di controllo competente del proprio Paese.
9. Sicurezza, minori e aggiornamenti
ALuArts S.r.l. adotta misure tecniche e organizzative proporzionate per proteggere i dati da accessi non autorizzati, perdita, alterazione o divulgazione indebita. Nessun sistema online può tuttavia garantire una sicurezza assoluta.
Il sito e i servizi di prenotazione non sono rivolti specificamente a minori. Le prenotazioni devono essere effettuate da persone che abbiano la capacità di concludere il contratto o da chi ne esercita la responsabilità genitoriale.
Questa informativa può essere aggiornata per modifiche normative, organizzative o tecniche. La versione vigente è pubblicata su questa pagina con la relativa data di aggiornamento.
10. Contatti per l’esercizio dei diritti
Per domande sul trattamento dei dati personali o per esercitare i diritti previsti dal GDPR, è possibile scrivere a: