Memoory
⚠️ Bozza in revisione — non ancora valida. Questo documento è una bozza predisposta come supporto alla redazione, non è consulenza legale e deve essere validato da un professionista prima di essere considerato definitivo.

Informativa sulla Privacy

1. Informativa sulla Privacy (Privacy Policy)

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

1.1 Titolare del trattamento

Titolare del trattamento è Memoory (Matteo Danti) (di seguito "Memoory", "noi" o "Titolare"), con sede legale in [inserire indirizzo completo], P.IVA/C.F. [inserire], email di contatto per la privacy: privacy@memoory.it.

[DA VERIFICARE] — Memoory deve valutare, con il proprio consulente, se ricorrono i presupposti per la nomina di un Responsabile della Protezione dei Dati (DPO/RPD). Per un prodotto che tratta in modo sistematico foto di persone identificabili (potenzialmente minori) caricate da terzi, la nomina non è automaticamente obbligatoria ex art. 37 GDPR, ma è fortemente consigliata. Se nominato, indicarne qui i contatti.

1.2 A chi si rivolge questa informativa

Memoory coinvolge due categorie principali di persone:

  • Proprietari del progetto ("Owner"): i clienti registrati che creano un libro dei ricordi, invitano gli ospiti e ordinano la stampa.
  • Ospiti ("Guest"): amici e parenti che, tramite un link pubblico condiviso dall'Owner, lasciano un ricordo (titolo, testo, foto, firma) senza creare un account.

Una terza categoria rilevante sono le persone ritratte nelle foto caricate dagli ospiti (che possono non coincidere con chi carica e possono essere minori): a queste è dedicata la Sezione 1.9, di importanza centrale per questo prodotto.

1.3 Categorie di dati personali trattati

Dati forniti dagli ospiti quando lasciano un ricordo:

  • Nome/firma scelto liberamente (può essere un nome reale, un soprannome o un nome di fantasia).
  • Testo del ricordo (racconto libero). Il testo può essere dettato a voce tramite la funzione di riconoscimento vocale del browser (Web Speech / SpeechRecognition): l'audio NON viene registrato né conservato; viene trattato unicamente il testo risultante dalla trascrizione, elaborata dal browser del dispositivo dell'ospite.
  • Una o più fotografie caricate dall'ospite. Le foto possono ritrarre persone identificabili — quindi costituiscono dati personali — e, trattandosi di un prodotto di ricordi familiari, possono ritrarre minori (vedi Sezione 1.9).
  • Indirizzo email: richiesto oppure facoltativo a seconda dell'impostazione scelta dall'Owner del progetto.

Dati dell'account Owner:

  • Indirizzo email e password (conservata esclusivamente in forma "hashed", cioè cifrata in modo non reversibile).
  • Dati del progetto (titolo del libro, impostazioni, elenco dei ricordi raccolti, indirizzo di spedizione inserito per l'ordine di stampa).

Dati tecnici e di navigazione:

  • Indirizzo IP e log tecnici a livello di infrastruttura di hosting (necessari al funzionamento e alla sicurezza del servizio).
  • Cookie e localStorage: un cookie di sessione per l'autenticazione dell'Owner; dati in localStorage del browser per il recupero delle bozze di ricordo lasciate dagli ospiti; analytics di prima parte in forma minimale (vedi Cookie Policy, Sezione 2).

Non trattiamo intenzionalmente categorie particolari di dati (art. 9 GDPR). Tuttavia le foto caricate liberamente dagli ospiti potrebbero incidentalmente rivelare dati particolari (es. appartenenza religiosa da un contesto, condizioni di salute): l'ospite è invitato a non caricare immagini che rivelino tali informazioni senza il consenso degli interessati.

1.4 Finalità del trattamento e basi giuridiche

#FinalitàBase giuridica (art. 6 GDPR)
ACreazione e gestione dell'account Owner, erogazione del servizio, raccolta e organizzazione dei ricordi in un libroEsecuzione di un contratto — art. 6(1)(b)
BRaccolta del contributo dell'ospite che lo riguarda (testo, firma) e sua inclusione nel libroConsenso dell'ospite prestato al momento del caricamento — art. 6(1)(a); l'ospite agisce volontariamente su invito dell'Owner
B-bisTrattamento delle fotografie che ritraggono terze persone identificabili caricate dall'ospite, ai fini della realizzazione del libroLegittimo interesse del Titolare e dell'Owner alla realizzazione dell'opera commemorativa richiesta — art. 6(1)(f) — bilanciato dagli obblighi in capo a chi carica (garanzia del diritto all'immagine e del consenso delle persone ritratte, vedi Sez. 1.9) e dal diritto di opposizione/rimozione. L'ospite non può prestare da solo un valido consenso *per conto* del terzo ritratto: per questo la base non è il consenso di chi carica
CGenerazione del PDF di stampa e invio a fornitore di stampa e spedizione (Gelato) per produrre e recapitare il libro fisicoEsecuzione del contratto con l'Owner — art. 6(1)(b)
DGestione dei pagamenti (quando attivi, tramite Stripe)Esecuzione del contratto e obbligo legale (fatturazione, contabilità) — art. 6(1)(b) e 6(1)(c)
EInvio di email transazionali di servizio (quando attive, tramite Resend): conferme, notifiche sul progetto, recupero passwordEsecuzione del contratto — art. 6(1)(b)
FSicurezza dell'infrastruttura, prevenzione abusi, log tecnici, backupLegittimo interesse del Titolare a proteggere il servizio e gli utenti — art. 6(1)(f)
GAnalytics di prima parte in forma minimizzata per il funzionamento e il miglioramento del sitoLegittimo interesse — art. 6(1)(f) — a condizione che restino tecnici/anonimizzati (vedi Cookie Policy). Diversamente serve consenso — art. 6(1)(a)
HAdempimento di obblighi di legge (fiscali, risposte ad autorità, gestione richieste degli interessati)Obbligo legale — art. 6(1)(c)
IEventuale invio di comunicazioni promozionali/newsletterConsenso — art. 6(1)(a) *(solo se e quando attivato; ad oggi non previsto)*

Per il caricamento di foto che ritraggono terze persone, oltre alla base giuridica del trattamento, rileva la disciplina del diritto all'immagine: vedi Sezione 1.9.

1.5 Modalità del trattamento e sicurezza

I dati sono trattati con strumenti informatici, adottando misure tecniche e organizzative adeguate (art. 32 GDPR): password degli Owner conservate con hashing; accesso all'infrastruttura limitato al personale autorizzato; trasmissione dei dati su canali cifrati (HTTPS); backup; segregazione dei progetti; accesso ai file di stampa protetto da URL firmati non indovinabili e identificativi non sequenziali; validazione dell'autenticità delle notifiche automatiche ricevute dai fornitori (es. stato ordini) prima di agire. L'infrastruttura è ospitata su un server gestito da Memoory presso Hetzner (Germania, UE): database SQLite e file delle foto memorizzati su disco del server (vedi Sezione 1.6).

Violazioni dei dati (data breach). In caso di violazione dei dati personali, Memoory adotta la procedura prevista dagli artt. 33–34 GDPR: notifica al Garante entro 72 ore dalla presa di conoscenza, ove la violazione presenti un rischio per i diritti e le libertà degli interessati, e comunicazione agli interessati senza ingiustificato ritardo in caso di rischio elevato. Memoory tiene un registro interno delle violazioni.

1.6 Destinatari e responsabili del trattamento (fornitori / sub-processor)

Per erogare il servizio ci avvaliamo di fornitori terzi che trattano dati per nostro conto in qualità di responsabili del trattamento ex art. 28 GDPR (salvo dove diversamente indicato). Con ciascuno è in essere — o deve essere sottoscritto prima dell'attivazione — un accordo sul trattamento dei dati (DPA).

FornitoreRuoloDati coinvoltiUbicazioneTrasferimento extra-UE
Hetzner Online GmbH — hosting VPSResponsabile ex art. 28Tutti i dati ospitati (account, ricordi, foto, log, IP)Gunzenhausen, Germania (UE)No (dati in UE)
Gelato AS — stampa on-demand e spedizioneResponsabile ex art. 28 *(qualificazione da confermare in fase di sottoscrizione)*PDF di stampa (contiene foto e testi degli ospiti) + indirizzo di spedizioneStabilita a Oslo, Norvegia (SEE)Sì, possibile: Gelato stampa presso il partner più vicino al luogo di consegna, anche fuori UE/SEE (vedi sotto)
Stripe — pagamenti *(quando attivo; attualmente disattivato)*Responsabile per i dati del cliente / titolare autonomo per antifrode e obblighi finanziariEmail, dati di pagamento, importoGruppo con società UE e USASì: Stripe è certificata EU-US Data Privacy Framework, con Clausole Contrattuali Standard (SCC) come meccanismo di riserva
Resend — email transazionali *(quando attivo; attualmente non live)*Responsabile ex art. 28Email destinatario, contenuto del messaggioUSASì: Resend è certificata EU-US Data Privacy Framework; verificare SCC come riserva

Approfondimento Gelato (sub-processor centrale per questo prodotto). Gelato AS è una società con sede a Oslo, in Norvegia, che fa parte dello Spazio Economico Europeo (SEE): il rapporto diretto Memoory → Gelato non costituisce di per sé un trasferimento verso un Paese terzo. Tuttavia il modello di Gelato prevede che la stampa venga affidata al partner produttivo più vicino all'indirizzo di consegna, all'interno di una rete presente in numerosi Paesi: ciò significa che, a seconda della destinazione di spedizione del libro, il PDF (contenente foto e testi degli ospiti) e l'indirizzo del destinatario possono essere trasmessi a stampatori situati fuori dall'UE/SEE, inclusi gli Stati Uniti. Secondo la documentazione pubblica di Gelato, per tali trasferimenti Gelato dichiara di verificare che gli stampatori/terzi abbiano sottoscritto il proprio DPA e siano certificati EU-US Data Privacy Framework e/o abbiano firmato le Clausole Contrattuali Standard. Gelato pubblica un elenco aggiornato dei propri sub-responsabili sulla propria piattaforma e mantiene la responsabilità del loro operato.

[DA VERIFICARE] — In sede di sottoscrizione dei "Data Processing Terms" di Gelato, Memoory deve: (1) confermare la qualificazione di Gelato come responsabile ex art. 28; (2) reperire e conservare il DPA firmato; (3) verificare l'elenco dei sub-processor e i meccanismi di trasferimento effettivi; (4) valutare se sia possibile/opportuno limitare la produzione alla sola rete UE per i libri destinati a indirizzi UE, così da minimizzare i trasferimenti; (5) dare conto agli utenti dell'eventuale trasferimento nel momento della raccolta dell'indirizzo di spedizione.

Oltre ai fornitori sopra indicati, i dati possono essere comunicati a: consulenti (commercialista, legali) e autorità pubbliche, ove richiesto dalla legge. I dati non sono oggetto di diffusione né di vendita a terzi.

1.7 Trasferimenti verso Paesi terzi

Il trattamento avviene prevalentemente all'interno dell'UE/SEE (hosting Hetzner in Germania; Gelato stabilita in Norvegia). Alcuni trasferimenti verso Paesi terzi (in particolare gli Stati Uniti) possono avvenire:

  • tramite Gelato, quando la stampa è affidata a un partner extra-SEE in base alla destinazione di spedizione;
  • tramite Stripe e Resend, quando questi servizi saranno attivati.

In tali casi il trasferimento è garantito da: decisione di adeguatezza EU-US Data Privacy Framework (per i soggetti USA ivi certificati) e/o Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea, eventualmente integrate da misure supplementari.

Nota di rischio (informativa, da monitorare con il consulente): il Data Privacy Framework è stato confermato in primo grado dal Tribunale dell'UE (sentenza *Latombe*, settembre 2025) ma è oggetto di impugnazione pendente davanti alla Corte di Giustizia (causa C-703/25 P). Un eventuale annullamento futuro imporrebbe di rivalutare i meccanismi di trasferimento. Le SCC restano il meccanismo di riserva.

L'interessato può richiedere copia delle garanzie adottate scrivendo a privacy@memoory.it.

1.8 Periodi di conservazione

DatoConservazione
Account Owner e progettiPer la durata del rapporto; cancellati entro [es. 30 giorni] dalla chiusura/richiesta di cancellazione dell'account, salvo obblighi di legge
Ricordi degli ospiti (testo, foto, firma)Per la durata del progetto a cui appartengono; cancellati con il progetto o su richiesta di rimozione (vedi Sezione 1.9/1.10)
Bozze di ricordo non inviate (link + localStorage)Fino all'invio o alla scadenza tecnica della bozza; i dati in localStorage restano sul dispositivo dell'ospite finché non li cancella
Email (se raccolta)Fino al completamento della finalità o alla revoca del consenso
Dati di pagamento/fatturazione (Stripe, quando attivo)Per il tempo previsto dagli obblighi fiscali (di norma 10 anni per le scritture contabili)
Log tecnici / IPPer un periodo limitato per finalità di sicurezza [es. 6–12 mesi — DA DEFINIRE]
PasswordPer la durata dell'account (in forma hashed)

[DA DEFINIRE] — Memoory deve fissare e inserire i valori numerici concreti coerenti con il proprio registro dei trattamenti.

1.9 Foto che ritraggono terze persone (anche minori) — sezione essenziale

Memoory consente agli ospiti di caricare fotografie che possono ritrarre persone diverse da chi le carica, incluse, trattandosi di ricordi familiari, persone minori di età. Questo comporta responsabilità precise.

Chi carica la foto ("uploader") garantisce e si assume la responsabilità di:

  1. avere il diritto di caricare l'immagine (esserne autore/legittimo detentore o averne titolo);
  2. aver raccolto il consenso delle persone identificabili ritratte al trattamento e alla riproduzione dell'immagine nel libro dei ricordi, ai sensi del GDPR (art. 6 e, ove applicabile, art. 9) e della disciplina italiana sul diritto all'immagine (art. 10 Codice Civile; artt. 96–97 della Legge 633/1941 sul diritto d'autore);
  3. per le foto che ritraggono minori, di aver ottenuto il consenso di chi esercita la responsabilità genitoriale. In Italia, per i servizi della società dell'informazione, il minore può prestare autonomamente il consenso solo se ha almeno 14 anni (art. 2-quinquies del Codice Privacy); al di sotto di tale età, e comunque per la pubblicazione/riproduzione dell'immagine del minore, il consenso deve essere prestato o autorizzato dai genitori/tutori.

Ruolo delle parti sul consenso delle persone ritratte. Memoory (Titolare della piattaforma) e l'Owner del progetto non sono nella posizione di verificare l'identità delle persone ritratte né di raccoglierne direttamente il consenso: tale consenso è onere di chi carica la foto, che lo dichiara al momento del caricamento (vedi Sezione 4). Memoory mette a disposizione gli strumenti tecnici e le informative; l'Owner è responsabile dell'uso del proprio progetto e degli inviti che invia.

Clausola di garanzia accettata da ospite e Owner *(da inserire nei flussi di caricamento e creazione progetto):*

«Dichiaro di avere il diritto di caricare le immagini e i contenuti che inserisco e di aver ottenuto il consenso delle persone identificabili ritratte — o, se minori, di chi ne esercita la responsabilità genitoriale — al loro trattamento e alla riproduzione nel libro dei ricordi. Tengo indenne Memoory (Matteo Danti) e il proprietario del progetto da pretese di terzi derivanti dalla violazione di tale garanzia.»

Nota importante sulla portata della garanzia/manleva. Questa clausola opera come rivalsa interna tra le parti (Memoory/Owner verso chi ha caricato il contenuto): non limita né esclude la responsabilità di Memoory, quale titolare, nei confronti dell'interessato o del Garante. Verso la persona ritratta e verso l'Autorità, Memoory risponde in proprio degli obblighi di legge e dà comunque seguito alle richieste di rimozione e ai diritti dell'interessato, indipendentemente dalla manleva.

Diritto di rimozione. Qualsiasi persona ritratta (o chi ne esercita la responsabilità genitoriale) può chiedere la rimozione di un'immagine o di un ricordo che la riguarda scrivendo a privacy@memoory.it, indicando il progetto/libro e l'immagine. Memoory darà seguito senza ingiustificato ritardo: rimozione del contenuto dalle versioni digitali e dal progetto, blocco di ogni ristampa futura, e — ove il file sia già stato trasmesso al fornitore di stampa — richiesta di cancellazione a Gelato dei file di stampa che contengono l'immagine. Se il libro fisico è già stato stampato e consegnato, non è tecnicamente possibile richiamare le copie fisiche già recapitate: la rimozione riguarda le versioni digitali e le stampe future.

Blocco per età (age-gate). Per lasciare un ricordo occorre dichiarare di avere almeno 14 anni (soglia di validità del consenso ex art. 2-quinquies del Codice Privacy). I contenuti che appaiono provenienti da un minore di 14 anni non sono raccolti; il caricamento di foto di minori resta soggetto alla garanzia di consenso genitoriale di cui sopra.

Valutazione d'impatto (DPIA, art. 35 GDPR) — da svolgere prima del lancio. Data la presenza sistematica e su larga scala di immagini di persone identificabili, potenzialmente minori/soggetti vulnerabili, caricate da terzi, il trattamento soddisfa più criteri che rendono la DPIA necessaria (cfr. Linee guida WP248). Memoory si impegna a redigere la DPIA prima dell'avvio del servizio e a consultare il Garante ex art. 36 qualora il rischio residuo risulti elevato. *(Da far validare da un professionista.)*

1.9-bis Dati delle persone decedute

Trattandosi anche di un prodotto commemorativo/memoriale, il libro può contenere dati e immagini di persone decedute. Il GDPR non si applica ai dati dei defunti, ma in Italia l'art. 2-terdecies del Codice Privacy riconosce a chi ha un interesse proprio, agisce a tutela dell'interessato in qualità di suo mandatario o per ragioni familiari meritevoli di protezione (es. eredi, familiari) la possibilità di esercitare i diritti (accesso, rettifica, cancellazione) riferiti al defunto. Tali richieste si inviano a privacy@memoory.it. Chi crea o alimenta un libro dedicato a una persona deceduta dichiara di avere titolo a farlo.

1.9-ter Segnalazione di contenuti illeciti (Regolamento UE 2022/2065 — DSA)

Memoory ospita contenuti caricati dagli utenti e opera quindi anche come prestatore di servizi di hosting. Chiunque ritenga che un contenuto presente su Memoory sia illecito (es. violazione del diritto all'immagine o d'autore, contenuto diffamatorio o inappropriato) può inviare una segnalazione a privacy@memoory.it, indicando il contenuto e le ragioni. Memoory esamina le segnalazioni in modo tempestivo e non arbitrario, può rimuovere o disabilitare l'accesso al contenuto e comunica al segnalante e, ove possibile, all'utente interessato l'esito e le ragioni della decisione, con indicazione dei mezzi di ricorso. Questo indirizzo è il punto di contatto per utenti e autorità ai fini del DSA.

1.10 Diritti dell'interessato

In qualità di interessato hai diritto, nei limiti di legge, di esercitare:

  • accesso ai tuoi dati (art. 15);
  • rettifica dei dati inesatti (art. 16);
  • cancellazione / "diritto all'oblio" (art. 17), incluso il ritiro di una foto o di un ricordo;
  • limitazione del trattamento (art. 18);
  • opposizione al trattamento fondato sul legittimo interesse (art. 21);
  • portabilità dei dati trattati sulla base del consenso o del contratto (art. 20);
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7).

Per esercitare i diritti: privacy@memoory.it. Risponderemo entro i termini di legge (di norma un mese).

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma; www.garanteprivacy.it), o all'autorità di controllo dello Stato UE di residenza.

1.11 Natura del conferimento e processo decisionale automatizzato

Il conferimento dei dati necessari all'erogazione del servizio è facoltativo, ma il rifiuto rende impossibile la creazione dell'account, la partecipazione al progetto o la stampa del libro. Non è effettuato alcun processo decisionale automatizzato né profilazione ai sensi dell'art. 22 GDPR.

1.12 Modifiche

Il Titolare può aggiornare la presente informativa; la versione vigente è sempre pubblicata su Memoory con indicazione della data. Modifiche sostanziali saranno comunicate agli Owner registrati.