Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR). Ultima revisione: 20 marzo 2026.
Conformità GDPR
Affitti per chi ha fretta è conforme al Regolamento UE 2016/679. I dati sensibili come il codice fiscale non vengono mai archiviati in chiaro: usiamo hash SHA-256. I PDF dei contratti sono archiviati con accesso privato e URL temporanei.
Indice
- 1. Titolare del trattamento
- 2. Dati personali trattati
- 3. Finalità e basi giuridiche del trattamento
- 4. Modalità di trattamento e sicurezza
- 5. Periodo di conservazione
- 6. Condivisione dei dati con terze parti
- 7. Cookie e tecnologie di tracciamento
- 8. Diritti degli interessati
- 9. Minori
- 10. Modifiche all'Informativa
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è Affitti per chi ha fretta S.r.l., con sede legale in Italia (di seguito "la Società", "noi" o "la Società").
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali, puoi contattarci all'indirizzo email: privacy@affittix.it
La presente Informativa è redatta ai sensi dell'art. 13 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
2. Dati personali trattati
Affitti per chi ha fretta tratta le seguenti categorie di dati personali:
Dati di registrazione: nome, cognome, indirizzo email, password (conservata in forma di hash, mai in chiaro), ruolo (Inquilino o Proprietario).
Dati di profilo: fotografia, descrizione personale, città di residenza, professione, informazioni aggiuntive inserite volontariamente.
Dati di verifica Badge: codice fiscale (conservato esclusivamente in forma di hash SHA-256, mai in chiaro), dati restituiti dalla verifica ufficiale (esito positivo/negativo, data verifica). I dati di dettaglio della verifica sono gestiti direttamente da OpenAPI.it secondo la propria normativa.
Dati degli annunci: dati dell'immobile (indirizzo, prezzo, descrizione, fotografie), dati catastali ove forniti, documenti relativi all'immobile.
Dati contrattuali: dati delle parti del contratto di locazione (nome, cognome, codice fiscale, dati anagrafici), dati dell'immobile, canone, durata, firme digitali. Il codice fiscale è conservato in forma di hash SHA-256.
Dati di utilizzo: log di accesso, indirizzo IP, tipo di browser, pagine visitate, interazioni con la Piattaforma.
Dati di pagamento: tali dati sono gestiti direttamente da Stripe Inc. e non sono conservati da Affitti per chi ha fretta. Affitti per chi ha fretta conserva solo i riferimenti alle transazioni (ID transazione, importo, data, esito).
Comunicazioni: messaggi scambiati tramite la chat della Piattaforma tra Proprietari e Inquilini, richieste di assistenza.
3. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le seguenti finalità:
a) Esecuzione del contratto (art. 6.1.b GDPR): registrazione e gestione dell'account; erogazione dei servizi della Piattaforma; gestione delle candidature; comunicazione tra Proprietari e Inquilini; emissione di contratti di locazione; processamento dei pagamenti.
b) Obbligo legale (art. 6.1.c GDPR): adempimenti fiscali e contabili; registrazione del contratto di locazione all'Agenzia delle Entrate (RLI); risposta a richieste di Autorità competenti.
c) Legittimo interesse (art. 6.1.f GDPR): prevenzione di frodi e abusi; sicurezza della Piattaforma; miglioramento dei servizi tramite analisi aggregate anonimizzate; invio di comunicazioni di servizio.
d) Consenso (art. 6.1.a GDPR): invio di newsletter e comunicazioni promozionali; profilazione per finalità di marketing; utilizzo di cookie non tecnici. Il consenso può essere revocato in qualsiasi momento.
4. Modalità di trattamento e sicurezza
I dati personali sono trattati con strumenti informatici e telematici, adottando misure di sicurezza tecniche e organizzative adeguate a prevenire perdita, alterazione, accesso non autorizzato e diffusione illecita.
Le misure di sicurezza adottate includono: cifratura dei dati in transito (TLS/HTTPS); hashing SHA-256 del codice fiscale; archiviazione dei PDF dei contratti su Supabase Storage con accesso privato e URL temporanei con scadenza; autenticazione a due fattori disponibile per tutti gli account; log degli accessi e monitoraggio delle anomalie.
I dati sono archiviati su server situati nell'Unione Europea (Supabase EU region). Eventuali trasferimenti al di fuori dell'UE (es. Anthropic Claude AI per classificazione ticket) avvengono nel rispetto delle garanzie previste dal GDPR (Standard Contractual Clauses).
L'accesso ai dati personali è limitato al personale strettamente autorizzato e ai fornitori che operano come Responsabili del trattamento ai sensi dell'art. 28 GDPR.
5. Periodo di conservazione
I dati di account sono conservati per tutta la durata del rapporto contrattuale e, successivamente, per un periodo di 10 anni ai fini degli obblighi di legge (fiscali, contabili).
I messaggi di chat sono conservati per 3 anni dalla data di invio, salvo diversa richiesta dell'Utente.
I dati relativi al Badge di Affidabilità sono conservati per 12 mesi dalla data di verifica (durata di validità del Badge) e successivamente cancellati, ad eccezione dell'hash del codice fiscale che è conservato per 3 anni ai fini antifrade.
I PDF dei contratti firmati sono conservati per 10 anni dalla data di stipula, in conformità agli obblighi di legge in materia di locazioni.
I log di accesso e i dati di utilizzo sono conservati per 12 mesi.
I dati per finalità di marketing sono conservati fino alla revoca del consenso.
6. Condivisione dei dati con terze parti
Affitti per chi ha fretta non vende i tuoi dati personali a terzi. I dati sono condivisi esclusivamente nelle seguenti circostanze:
Fornitori di servizi (Responsabili del trattamento): Supabase Inc. (archiviazione dati, storage file); Stripe Inc. (processamento pagamenti); OpenAPI.it (verifica Badge e deposito RLI); Anthropic PBC (Claude AI, per classificazione ticket di manutenzione: i dati trasmessi sono limitati al testo del ticket, senza dati identificativi dell'Utente); Resend (invio email transazionali); Vercel Inc. (hosting dell'applicazione).
Tra gli Utenti della Piattaforma: il profilo pubblico di un Inquilino (nome, foto, Badge, profilo) è visibile ai Proprietari i cui annunci sono oggetto di candidatura. I dati contenuti in un contratto di locazione sono visibili a entrambe le parti del contratto.
Autorità competenti: Affitti per chi ha fretta comunica i dati personali alle Autorità competenti (es. Agenzia delle Entrate per RLI, Autorità giudiziaria) quando richiesto dalla legge o da un provvedimento dell'Autorità.
7. Cookie e tecnologie di tracciamento
La Piattaforma utilizza cookie e tecnologie simili. Al primo accesso viene mostrato un banner per la raccolta del consenso ai cookie non tecnici.
Cookie tecnici (non richiedono consenso): necessari per il funzionamento della Piattaforma (sessione, autenticazione, preferenze), caricati automaticamente.
Cookie analitici (richiedono consenso): utilizziamo strumenti di analisi anonimizzati per comprendere come gli Utenti interagiscono con la Piattaforma e migliorarne l'usabilità.
Cookie di marketing (richiedono consenso): utilizzati per personalizzare la comunicazione pubblicitaria.
Puoi gestire le preferenze sui cookie in qualsiasi momento tramite le impostazioni del browser o il banner cookie presente sulla Piattaforma.
8. Diritti degli interessati
In quanto Interessato ai sensi del GDPR, hai il diritto di:
Accesso (art. 15 GDPR): ottenere conferma del trattamento dei tuoi dati e riceverne copia.
Rettifica (art. 16 GDPR): correggere dati inesatti o incompleti.
Cancellazione ('diritto all'oblio', art. 17 GDPR): ottenere la cancellazione dei dati, salvo obblighi di legge che impongano la conservazione.
Limitazione del trattamento (art. 18 GDPR): richiedere la sospensione del trattamento in determinati casi.
Portabilità dei dati (art. 20 GDPR): ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
Opposizione (art. 21 GDPR): opporsi al trattamento basato su legittimo interesse o a finalità di marketing diretto.
Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento svolto prima della revoca.
Per esercitare i tuoi diritti, scrivi a privacy@affittix.it. Risponderemo entro 30 giorni dalla ricezione della richiesta. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9. Minori
La Piattaforma è rivolta esclusivamente a persone fisiche maggiorenni (18 anni compiuti). Affitti per chi ha fretta non raccoglie consapevolmente dati personali di minori di 18 anni.
Se vieni a conoscenza di un minore che ha creato un account sulla Piattaforma, ti invitiamo a segnalarlo immediatamente a privacy@affittix.it. Procederemo alla cancellazione dell'account e dei relativi dati.
10. Modifiche all'Informativa
Affitti per chi ha fretta si riserva il diritto di aggiornare la presente Informativa in qualsiasi momento, in caso di modifiche normative, dei servizi offerti o delle misure di sicurezza adottate.
Le modifiche sostanziali saranno comunicate agli Utenti tramite email o avviso in evidenza sulla Piattaforma con almeno 30 giorni di preavviso.
La versione aggiornata dell'Informativa è sempre disponibile sulla Piattaforma all'indirizzo affittix.it/privacy.
Data di ultima revisione: 20 marzo 2026.
Contatta il Responsabile Privacy
Per esercitare i tuoi diritti o per qualsiasi domanda relativa al trattamento dei tuoi dati, scrivi a privacy@affittix.it. Risponderemo entro 30 giorni.