Noctessa è una piattaforma di prenotazioni e marketing per locali notturni. Questa policy descrive ciò che la piattaforma stessa tratta (inclusa la nostra integrazione di pubblicazione Meta). Ogni locale che usa Noctessa pubblica anche la propria informativa per gli ospiti sulla pagina /privacy del suo sito — quello è un documento separato, specifico per ogni locale.
Account dei locali: nomi, email e password degli admin (memorizzate solo come hash), più un registro delle azioni degli admin. Prenotazioni degli ospiti: trattate per conto del locale (il locale è il titolare, noi siamo il responsabile) — nome, dettagli di contatto, numero di ospiti, evento, tavolo e nota.
Pubblicazione social (Meta): il token di accesso a lunga durata della Pagina Facebook / Instagram del locale (cifrato a riposo, AES-256-GCM), gli identificatori della Pagina e del profilo, gli scope concessi e la scadenza del token — più i post che il locale stesso ha creato (didascalia, immagine, canali di destinazione, risultati di pubblicazione/permalink). NON raccogliamo dati dei follower, messaggi diretti o dati sul pubblico.
Registri tecnici: log del server (indirizzo IP, user agent) per sicurezza e limitazione della frequenza.
Esclusivamente per far funzionare il servizio: ricevere e gestire le prenotazioni del locale e pubblicare i post di marketing del locale sui suoi stessi account, solo su istruzione del locale. I token non vengono mai registrati né inviati altrove se non alla Graph API di Meta.
I token di accesso vengono conservati finché il locale non si scollega (o finché non scadono); vengono rinnovati prima della scadenza di ~60 giorni. I dati delle prenotazioni vengono conservati secondo le impostazioni di conservazione del locale. L'eliminazione di un locale rimuove tutti i suoi dati — inclusi account social, post e asset caricati.
Ogni record riporta l'identificatore del locale ed è protetto da isolamento a livello di database (Postgres Row-Level Security) — i dati di un locale non sono mai accessibili a un altro. I token sono cifrati a riposo; tutto il traffico passa su HTTPS.
Sul sito della piattaforma Noctessa (solo questo sito di marketing, non i siti dei locali che ospitiamo) utilizziamo i nostri strumenti di analisi self-hosted (Caymland), per misurare l'utilizzo del sito. Si attivano solo dopo che hai dato il consenso tramite il nostro banner sui cookie; rifiutare è semplice quanto accettare e nulla di quanto segue viene caricato o memorizzato finché non acconsenti.
Base giuridica: il tuo consenso (Direttiva ePrivacy Art. 5(3); GDPR (RGPD) Art. 6(1)(a)). Puoi revocarlo in qualsiasi momento tramite il comando «Gestisci i cookie» in fondo alla pagina: la revoca elimina i cookie elencati di seguito e ricarica la pagina, in modo che non avvenga alcun ulteriore tracciamento.
Separatamente, quando effettui una scelta memorizziamo un solo cookie di prima parte strettamente necessario, noctessa_consent (circa 12 mesi), che si limita a registrare la tua preferenza per non chiedertelo di nuovo. Non attiva alcun tracciamento e non richiede consenso.
Come richiedere l'eliminazione dei dati (per i locali e per gli ospiti) è descritto sulla nostra pagina di eliminazione dati: /legal/data-deletion.
Domande sulla privacy: [email protected].