Informativa sulla Privacy
Ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
Ultimo aggiornamento: 20 febbraio 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
ParenHive sas
Email: privacy@parenhive.com
Sito web: https://parenhive.com
Per qualsiasi questione relativa al trattamento dei tuoi dati personali, puoi contattarci all'indirizzo email sopra indicato.
2. Dati personali raccolti
2.1 Dati forniti direttamente dall'utente
- Dati di registrazione: nome e cognome, indirizzo email, password (conservata in forma criptata)
- Dati del profilo: nome visualizzato, immagine del profilo (avatar)
- Dati relativi ai figli: nome del figlio/a associato a ciascun gruppo (Hive) — utilizzato esclusivamente per identificare il genitore all'interno del gruppo
- Contenuti generati: messaggi, annunci, risposte a sondaggi e survey, inserzioni nel marketplace dei libri, messaggi diretti
- Dati del marketplace: scuola, classe, anno scolastico e libri di testo associati alle inserzioni e ricerche
2.2 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, dispositivo utilizzato
- Dati di navigazione: pagine visitate, tempi di accesso, interazioni con l'applicazione
- Dati push notification: endpoint di sottoscrizione per le notifiche push (se attivate dall'utente)
- Cookie tecnici: strettamente necessari al funzionamento del servizio (sessione di autenticazione)
2.3 Dati raccolti tramite terze parti
- Google OAuth: se scegli di registrarti o accedere tramite Google, riceviamo nome, cognome e indirizzo email dal tuo account Google. Non accediamo ad altri dati del tuo account Google.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Dati interessati |
|---|---|---|
| Creazione e gestione dell'account | Esecuzione del contratto (Art. 6.1.b GDPR) | Dati di registrazione |
| Erogazione del servizio (messaggistica, gruppi, marketplace) | Esecuzione del contratto (Art. 6.1.b GDPR) | Tutti i dati forniti dall'utente |
| Invio di notifiche push | Consenso (Art. 6.1.a GDPR) | Endpoint push notification |
| Invio di email di riepilogo (digest) | Consenso (Art. 6.1.a GDPR) | Indirizzo email |
| Sicurezza e prevenzione abusi (Captcha) | Interesse legittimo (Art. 6.1.f GDPR) | Dati tecnici |
| Miglioramento del servizio e analisi aggregate | Interesse legittimo (Art. 6.1.f GDPR) | Dati di navigazione (anonimizzati) |
| Adempimenti di legge | Obbligo legale (Art. 6.1.c GDPR) | Dati necessari di volta in volta |
4. Modalità di trattamento
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti. Sono adottate misure di sicurezza specifiche per prevenire la perdita, l'uso illecito o non corretto e l'accesso non autorizzato ai dati, tra cui:
- Crittografia dei dati in transito (HTTPS/TLS)
- Password conservate con hashing sicuro (bcrypt)
- Autenticazione a livello di riga nel database (Row Level Security)
- Accesso ai dati limitato in base al ruolo dell'utente
- Verifica anti-bot tramite Cloudflare Turnstile
5. Comunicazione e diffusione dei dati
I tuoi dati personali non sono venduti a terzi e non sono utilizzati per finalità pubblicitarie.
I dati sono accessibili esclusivamente a:
- Gli altri membri del tuo gruppo (Hive): nome visualizzato, avatar, contenuti pubblicati
- I destinatari dei tuoi messaggi diretti: nome visualizzato, avatar, contenuto del messaggio
Il tuo numero di telefono e il tuo indirizzo email non sono mai visibili agli altri utenti.
6. Fornitori di servizi terzi (Sub-responsabili)
Per l'erogazione del servizio, ci avvaliamo dei seguenti fornitori:
| Fornitore | Servizio | Sede | Garanzie |
|---|---|---|---|
| Supabase Inc. | Database, autenticazione, storage | USA | Standard Contractual Clauses (SCC) |
| Vercel Inc. | Hosting applicazione web | USA | Standard Contractual Clauses (SCC) |
| Resend Inc. | Invio email transazionali | USA | Standard Contractual Clauses (SCC) |
| Google LLC | Autenticazione OAuth (opzionale) | USA | Standard Contractual Clauses (SCC) |
| Cloudflare Inc. | Captcha (Turnstile), sicurezza | USA | Standard Contractual Clauses (SCC) |
Il trasferimento dei dati verso gli Stati Uniti avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e, ove applicabile, del EU-US Data Privacy Framework.
7. Conservazione dei dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati dell'account | Fino alla cancellazione dell'account da parte dell'utente |
| Messaggi e contenuti | Fino alla cancellazione dell'account o del gruppo (Hive) |
| Inserzioni marketplace | Fino alla rimozione da parte dell'utente o alla scadenza |
| Notifiche lette | 30 giorni, poi eliminate automaticamente |
| Dati di navigazione | 12 mesi (in forma aggregata e anonimizzata) |
| Backup | 30 giorni dal backup, poi eliminati |
Alla cancellazione dell'account, i tuoi dati personali sono eliminati entro 30 giorni. I messaggi inviati nei gruppi potranno essere anonimizzati (nome sostituito con "Utente eliminato") anziché cancellati, per preservare la coerenza delle conversazioni.
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, hai il diritto di:
- Accesso (Art. 15): ottenere conferma dell'esistenza di un trattamento e accedere ai tuoi dati
- Rettifica (Art. 16): correggere dati inesatti o incompleti
- Cancellazione (Art. 17): richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione (Art. 18): richiedere la limitazione del trattamento
- Portabilità (Art. 20): ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico
- Opposizione (Art. 21): opporti al trattamento basato su interesse legittimo
- Revoca del consenso (Art. 7.3): revocare in qualsiasi momento il consenso prestato (es. notifiche push, email digest), senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca
Per esercitare i tuoi diritti, scrivi a: privacy@parenhive.com
Risponderemo entro 30 giorni dalla ricezione della richiesta.
Hai inoltre il diritto di proporre reclamo all'autorità di controllo competente:
Garante per la protezione dei dati personali
www.garanteprivacy.it
protocollo@pec.gpdp.it
9. Cookie
ParenHive utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento del servizio:
- Cookie di sessione: per mantenere l'autenticazione dell'utente
- Cookie di preferenza: per memorizzare le preferenze dell'interfaccia (es. tema)
Non utilizziamo cookie di profilazione, cookie analitici di terze parti o cookie pubblicitari. Per questo motivo, non è necessario il consenso preventivo per i cookie utilizzati.
10. Minori
ParenHive è un servizio destinato ai genitori e agli adulti responsabili. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se un genitore o tutore ritiene che un minore si sia registrato senza consenso, può contattarci a privacy@parenhive.com per richiedere la rimozione dei dati.
11. Modifiche all'informativa
Ci riserviamo il diritto di modificare questa informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali, ne daremo comunicazione tramite l'applicazione.
12. Contatti
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei tuoi dati personali:
ParenHive sas
Email: privacy@parenhive.com
Web: https://parenhive.com