Legale

Informativa sulla privacy

Quali dati conserviamo, perché li conserviamo e come puoi gestirli. In linea con il GDPR, il GDPR del Regno Unito e il CCPA.

Ultimo aggiornamento: ⁦2026-08-13⁩

1. Panoramica

Growvit GmbH ("Hoofine", "noi") è il titolare del trattamento (Verantwortlicher) ai sensi dell'art. 4, comma 7 del GDPR per i dati personali raccolti tramite la piattaforma Hoofine. I dettagli completi dell'azienda sono riportati nelle nostre Note legali. Questa informativa spiega quali dati raccogliamo, perché e quali sono i tuoi diritti.

Seguiamo i principi del Regolamento generale sulla protezione dei dati dell’UE (GDPR), della Legge federale tedesca sulla protezione dei dati (BDSG), del GDPR del Regno Unito e del California Consumer Privacy Act (CCPA).

2. Cosa raccogliamo

Dati dell'account: nome, indirizzo e-mail, numero di telefono, hash della password, impostazioni locali e fuso orario.

Dati KYC e di verifica: documento d’identità rilasciato dalle autorità, prova di residenza e, per i venditori, un documento di registrazione su Stripe Connect. La verifica dei cavalli può includere codici identificativi dei microchip, documenti di registrazione e foto autenticate da un veterinario.

Dati biometrici (categoria speciale ai sensi dell’art. 9 del GDPR): quando ottieni il badge di membro verificato, il nostro fornitore di servizi di verifica dell’identità, Stripe Identity, acquisisce un breve selfie e un video di verifica della vitalità e applica la tecnologia di riconoscimento facciale biometrico per confermare che il tuo documento d’identità con foto appartenga effettivamente a te. Stripe raccoglie il tuo consenso esplicito prima di questa acquisizione e ci restituisce solo un risultato di superamento/fallimento insieme ai campi relativi all’identità verificata (come nome e data di nascita); non riceviamo né archiviamo mai il modello biometrico sottostante, il selfie o le immagini dei documenti.

Dati delle transazioni: annunci, messaggi, acquisti e vendite, conti di pagamento e prove relative alle controversie.

Dati tecnici: indirizzo IP, identificatori del dispositivo e del browser, URL di provenienza e posizione approssimativa, raccolti tramite cookie e log del server.

4. Con chi condividiamo i dati

Fornitori di servizi (responsabili del trattamento) che operano su base contrattuale: OVH (hosting di server e database, nell’UE), Cloudflare (CDN, proxy inverso e archiviazione multimediale R2), Stripe (pagamenti, KYC e verifica biometrica dell’identità tramite Stripe Identity) e Resend (e-mail transazionali). Ciascuno di essi è vincolato da un accordo sul trattamento dei dati a trattare i dati esclusivamente secondo le nostre istruzioni.

Fornitori di servizi di autenticazione e analisi: Google (Google Sign-In/OAuth e — solo se dai il consenso all’analisi dei dati — Google Analytics 4, compresa la misurazione lato server degli eventi di conversione), Microsoft (riproduzioni delle sessioni e mappe di calore di Microsoft Clarity, solo se dai il consenso all’analisi dei dati; i dati digitati, i numeri e gli indirizzi e-mail vengono mascherati prima della raccolta, mentre le nostre pagine di messaggi, acquisto e contratto sono completamente mascherate) e Meta Platforms (Facebook Login, solo se scegli di accedere con Facebook). Questi fornitori agiscono come titolari o responsabili del trattamento indipendenti per i dati limitati descritti nella nostra Politica sui cookie; i dati di analisi sono pseudonimizzati e non vengono mai collegati al tuo account.

L’assistente di chat (chat web e WhatsApp) è gestito per nostro conto da Faloor in qualità di responsabile del trattamento dei dati e si carica solo se accetti la categoria di cookie relativa alle preferenze. Quello che digiti nella chat viene inviato a Faloor, che a sua volta lo trasmette a un fornitore di modelli di intelligenza artificiale che agisce come suo sub-responsabile del trattamento per generare una risposta. Se hai effettuato l’accesso quando apri la chat, comunichiamo anche il tuo nome, indirizzo e-mail e numero di telefono in modo che l’assistente ti riconosca invece di chiederteli — insieme a una firma crittografica che dimostra che la richiesta proviene dal nostro server e non dal tuo browser, così che nessun altro possa digitare il tuo indirizzo e-mail e accedere alla cronologia delle tue conversazioni. Disconnettendoti, l’assistente cancella i dati relativi alla tua identità su quel browser, e puoi revocare il consenso alle preferenze in qualsiasi momento, il che lo disattiva completamente.

Registri e veterinari partner, solo se necessario per verificare un cavallo specifico o una transazione.

Collaborazione con le forze dell’ordine, quando richiesto dalla legge — e documentata nel nostro rapporto sulla trasparenza.

Non vendiamo dati personali. Non condividiamo dati personali per la pubblicità comportamentale cross-context.

5. Conservazione dei dati

I dati relativi all’account e alle transazioni vengono conservati per tutto il tempo in cui il tuo account è attivo, più fino a 7 anni per adempiere agli obblighi fiscali e antifrode.

I dati KYC vengono conservati per 5 anni dopo la fine del rapporto commerciale, come previsto dalle norme antiriciclaggio.

I dati analitici vengono conservati per un massimo di 25 mesi in forma anonima.

6. I tuoi diritti

Puoi accedere, correggere ed esportare i tuoi dati personali dalla pagina del tuo account. Le richieste di chiusura dell’account e di cancellazione dei dati vanno inviate via e-mail a [email protected] o [email protected] — non è prevista la cancellazione self-service dell’account, poiché gli account Hoofine possono essere collegati ad acquisti in corso, annunci attivi e controversie aperte (vedi Termini § 17). Rispettiamo i diritti di cancellazione previsti dalla legge nella misura richiesta dalla normativa applicabile e potremmo conservare una minima quantità di dati laddove richiesto dalla legge (fiscali, antiriciclaggio, prevenzione delle frodi, cronologia delle controversie). Ai sensi del GDPR hai i diritti di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) e opposizione (art. 21). Puoi revocare il consenso in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento effettuato in precedenza. Hai inoltre il diritto di presentare un reclamo all’autorità di controllo per la protezione dei dati del tuo luogo di residenza abituale; l’autorità di controllo competente per Growvit GmbH (sede legale ad Amburgo) è l’Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Straße 22, 20459 Hamburg, https://datenschutz-hamburg.de.

I residenti in California hanno il diritto di conoscere, cancellare e correggere i propri dati ai sensi del CCPA e possono designare un agente autorizzato per presentare le richieste. Le richieste di cancellazione vanno inviate via e-mail all'indirizzo [email protected].

7. Trasferimenti internazionali

Growvit GmbH ha sede in Germania, e i nostri server e il database principale sono ospitati all’interno dell’UE (OVH). Alcuni dati personali potrebbero essere trasferiti negli Stati Uniti e in altri paesi — in particolare a Stripe (pagamenti e KYC), Cloudflare (archiviazione e CDN), Resend (email transazionali) e — se usi la relativa funzione — a Google (accesso e, previo consenso, Analytics) e Meta Platforms (accesso tramite Facebook). Se usi l’assistente di chat, il contenuto della conversazione arriva al fornitore del modello di IA ingaggiato da Faloor come suo sub-responsabile del trattamento, che potrebbe avere sede al di fuori dell’UE. Se il paese di destinazione non è coperto da una decisione di adeguatezza dell’UE, i trasferimenti sono protetti dalle Clausole Contrattuali Standard (SCC) della Commissione Europea e, se del caso, dall’Addendum sul trasferimento internazionale dei dati del Regno Unito e dal Quadro per la protezione dei dati UE-USA (in base al quale Stripe, Google e Meta si autocertificano).

8. Cookie

Usiamo i cookie strettamente necessari per autenticare le sessioni e prevenire le frodi. Uno di questi, un ID visitatore pseudonimo valido per 90 giorni (hl_anon), ci permette anche di contare quante persone diverse hanno aperto la pagina di un cavallo; il proprietario del cavallo vede solo quel numero e non sa chi ha visitato la pagina; per questo conteggio registriamo solo un hash unidirezionale dell’ID, nessun indirizzo IP, e non lo combiniamo mai con i dati dell’account; inoltre, l’ID non viene mai utilizzato per scopi pubblicitari o per il tracciamento tra siti. Puoi opporti a questo conteggio in qualsiasi momento rifiutando i cookie di analisi nel banner o tramite un segnale di controllo globale della privacy dal tuo browser; l’ID servirà quindi solo a fini di sicurezza. Utilizziamo cookie di analisi facoltativi (tra cui Google Analytics 4 e Microsoft Clarity) solo con il tuo consenso. Una tabella completa e dettagliata dei cookie — nomi, finalità, durata e il soggetto che li imposta — è pubblicata nella nostra Informativa sui cookie all’indirizzo /cookies.

9. Minori

Hoofine non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali da minori. Se pensi che un minore ci abbia fornito dei dati, contatta [email protected] per richiederne la cancellazione.

10. Elenco delle aziende

Hoofine pubblica un elenco di attività legate al mondo equestre (allevamenti, veterinari, maniscalchi, scuole di equitazione, trasportatori e simili). Alcune voci dell’elenco non sono create dall’azienda stessa: le raccogliamo da fonti accessibili al pubblico, tra cui elenchi aziendali pubblici e servizi di mappe online, in modo che l’elenco sia utile fin dal primo giorno. Quando una voce riguarda un imprenditore individuale o un libero professionista, i dati di contatto dell’azienda (nome, indirizzo, telefono, e-mail) sono dati personali ai sensi del GDPR.

Trattiamo questi dati sulla base dei nostri legittimi interessi ai sensi dell’art. 6, comma 1, lett. f) del GDPR: gestire un elenco completo e consultabile che aiuti i proprietari di cavalli a trovare servizi per equini e aiutare le aziende a raggiungere i clienti. Le categorie di dati si limitano alle informazioni identificative dell’azienda e ai recapiti: nome, categoria, indirizzo e località, numero di telefono, e-mail, sito web e link ai profili social pubblici. Non copiamo i testi delle recensioni di terze parti su Hoofine; laddove siano presenti valutazioni, inseriamo un link alla fonte originale anziché ripubblicarle.

Poiché questi dati non vengono raccolti direttamente da te, si applica l’art. 14 del GDPR. Fornire una comunicazione individuale a ogni azienda presente nell’elenco comporterebbe uno sforzo sproporzionato, dato il numero di voci; pertanto, ai sensi dell’art. 14, comma 5, lettera b) del GDPR, rendiamo invece pubbliche queste informazioni qui. La fonte di una determinata voce è la fonte pubblica sopra descritta.

Se sei oggetto di un annuncio "seeded", puoi opporti in qualsiasi momento (art. 21 GDPR) e farlo rimuovere (art. 17 GDPR). Ogni annuncio sponsorizzato ha un’opzione self-service “Richiedi rimozione” che verifica la titolarità dei dati di contatto pubblicati nell’annuncio e provvede a rimuoverlo — non serve un account Hoofine. Puoi anche rivendicare la proprietà di un annuncio per gestirlo da solo, oppure scrivere a [email protected] e provvederemo a soddisfare la tua richiesta.

11. Contatti

Domande sulla privacy e sulla protezione dei dati, e tutte le richieste degli interessati: [email protected]. Poiché il titolare del trattamento ha sede in Germania (all’interno dell’UE/SEE), non è richiesto alcun rappresentante nell’UE ai sensi dell’art. 27 del GDPR; per questioni relative al GDPR del Regno Unito puoi scrivere allo stesso indirizzo.

Vedi anche: Condizioni di servizio, Politica antifrode.