Privacy Policy

Ultimo aggiornamento: 20 aprile 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è il soggetto giuridico che gestisce la piattaforma UniRoom.it, raggiungibile all'indirizzo www.uniroom.it, P.IVA 09451510961 (di seguito "Titolare" o "UniRoom").

Per qualsiasi richiesta relativa alla privacy puoi scriverci a: [email protected]

2. Dati personali raccolti

2.1 Dati forniti direttamente dall'utente

Al momento della registrazione e durante l'utilizzo del servizio raccogliamo:

  • Dati identificativi: nome, indirizzo email, fascia d'età (opzionale).
  • Credenziali: password (conservata in forma crittografata con hash, mai in chiaro).
  • Foto profilo: immagine caricata dall'utente o acquisita dal provider social (Google, Facebook).
  • Preferenze di ricerca: città, università, tipo di stanza, budget massimo, zone preferite, data di ingresso desiderata.
  • Contenuti generati: esperienze di ricerca stanza (testo, valutazioni, consigli).
  • Dati di pagamento: gestiti interamente da Stripe Inc. — non conserviamo numeri di carta di credito né dati bancari sui nostri server.

2.2 Dati acquisiti tramite accesso social (Google, Facebook)

Se scegli di registrarti o accedere tramite Google o Facebook, riceviamo dal provider: nome e cognome (o nome visualizzato), indirizzo email associato all'account e URL della foto profilo (se disponibile).

Non accediamo alla tua lista contatti, ai tuoi post, né ad altri dati del tuo profilo social. L'accesso social viene utilizzato esclusivamente per semplificare la registrazione e il login.

Per scollegare il tuo account Facebook da UniRoom.it puoi eliminare il tuo account dalla sezione Profilo, oppure scrivere a [email protected] per richiedere la rimozione manuale dell'accesso social mantenendo l'account attivo. Puoi inoltre revocare l'accesso direttamente dalle impostazioni app di Facebook — in questo caso ti verrà chiesto di impostare una password per continuare ad accedere a UniRoom.it.

Per scollegare il tuo account Google puoi revocare l'accesso direttamente dalla pagina app connesse di Google — anche in questo caso ti verrà chiesto di impostare una password per continuare ad accedere a UniRoom.it. In alternativa scrivi a [email protected] per richiedere la rimozione manuale.

2.3 Dati raccolti automaticamente

  • Dati di navigazione: indirizzo IP (utilizzato esclusivamente per sicurezza, prevenzione abusi e log tecnici), tipo di browser, sistema operativo, pagine visitate, timestamp.
  • Cookie tecnici: cookie di autenticazione, token antiforgery (XSRF), stato temporaneo del wizard.
  • Verifica anti-bot: Cloudflare Turnstile raccoglie dati tecnici del dispositivo per distinguere utenti reali da bot.

Previo consenso esplicito dell'utente, utilizziamo Google Analytics (tramite Google Tag Manager) per l'analisi anonima del traffico e Google AdSense per la pubblicità contestuale. Senza consenso questi strumenti non vengono attivati.

2.4 Dati generati dal servizio

  • Alert e match: risultati del matching tra le tue ricerche e gli annunci trovati, stato di lettura, timestamp.
  • Log email: tipo di email inviata, data, esito dell'invio (per garantire il corretto funzionamento del servizio e gestire i re-invii).
  • Collegamento Telegram: ID chat Telegram (solo se colleghi volontariamente il tuo account).

Il consenso è espresso al momento dell'invio del contenuto.

3. Finalità e base giuridica del trattamento

Finalità Base giuridica
Creazione e gestione dell'account Esecuzione del contratto (art. 6.1.b GDPR)
Matching tra ricerche e annunci, invio alert via email e Telegram Esecuzione del contratto (art. 6.1.b GDPR)
Gestione dei pagamenti e dell'abbonamento Premium Esecuzione del contratto (art. 6.1.b GDPR)
Pubblicazione delle esperienze di ricerca stanza Consenso dell'utente (art. 6.1.a GDPR)
Invio di email di servizio (onboarding, suggerimenti) Legittimo interesse (art. 6.1.f GDPR)
Prevenzione frodi e sicurezza (Cloudflare Turnstile) Legittimo interesse (art. 6.1.f GDPR)
Log tecnici e registrazione indirizzo IP per sicurezza e diagnosi Legittimo interesse (art. 6.1.f GDPR)
Adempimento di obblighi di legge (es. fiscali) Obbligo legale (art. 6.1.c GDPR)
Analisi statistica del traffico (Google Analytics) Consenso dell'utente (art. 6.1.a GDPR)
Pubblicità contestuale (Google AdSense) Consenso dell'utente (art. 6.1.a GDPR)

4. Condivisione dei dati con terze parti

I tuoi dati personali possono essere condivisi con i seguenti soggetti terzi, esclusivamente per le finalità indicate:

Servizio Fornitore Finalità
Autenticazione social Google LLC, Meta Platforms Inc. Registrazione e login tramite account Google o Facebook
Pagamenti Stripe Inc. Gestione abbonamento Premium e transazioni
Analisi traffico e statistiche Google LLC (Analytics / Tag Manager) Analisi anonima del comportamento degli utenti sul sito, previo consenso
Pubblicità contestuale Google LLC (AdSense) Visualizzazione di annunci pubblicitari contestuali, previo consenso
Notifiche Telegram Telegram FZ-LLC Invio alert in tempo reale (solo se colleghi volontariamente l'account)
Anti-bot Cloudflare Inc. Verifica che l'utente sia una persona reale (Turnstile)
Invio email Fornitore di servizi email (SMTP) Invio email transazionali e alert

Non vendiamo, cediamo né condividiamo i tuoi dati personali con terze parti per finalità di marketing o profilazione pubblicitaria.

5. Conservazione dei dati

Dati dell'account: conservati per tutta la durata dell'account attivo. Alla cancellazione dell'account, vengono eliminati o anonimizzati, salvo obblighi di legge o necessità tecniche di conservazione.

Ricerche e alert: conservati finché la ricerca è attiva. Gli annunci non più disponibili vengono rimossi dopo 90 giorni.

Log email: conservati per 90 giorni.

Esperienze pubblicate: conservate finché l'utente non ne chiede la rimozione o cancella l'account.

Dati di pagamento: conservati da Stripe secondo la propria policy di conservazione.

Dati fiscali e contabili (solo per utenti che hanno sottoscritto il Piano Premium): conservati per 10 anni ai sensi degli obblighi di legge in materia contabile e fiscale (art. 2220 c.c. e D.P.R. 600/1973), anche dopo la cancellazione dell'account.

6. I tuoi diritti

Ai sensi degli articoli 15-22 del GDPR, hai il diritto di:

  • Accesso: ottenere conferma del trattamento e una copia dei tuoi dati.
  • Rettifica: correggere dati inesatti o incompleti.
  • Cancellazione: richiedere la cancellazione dei tuoi dati ("diritto all'oblio").
  • Limitazione: richiedere la limitazione del trattamento.
  • Portabilità: ricevere i tuoi dati in formato strutturato e leggibile.
  • Opposizione: opporti al trattamento basato su legittimo interesse.
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato.

Per esercitare i tuoi diritti puoi scrivere a [email protected]. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.

7. Trasferimento dei dati fuori dall'UE

Alcuni dei servizi terzi utilizzati (Google, Meta, Stripe, Cloudflare) hanno sede negli Stati Uniti. Il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o dell'EU-US Data Privacy Framework, ove applicabile, in base al fornitore utilizzato.

8. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali: comunicazioni crittografate tramite HTTPS, password conservate con hash crittografico (mai in chiaro), accesso ai dati limitato al personale autorizzato, protezione anti-bot tramite Cloudflare Turnstile, token firmati con scadenza per i collegamenti esterni.

9. Minori

Il servizio è destinato a studenti universitari e pertanto a persone di età pari o superiore a 18 anni. Non raccogliamo consapevolmente dati personali di minori di 18 anni. Se ritieni che un minore si sia registrato, contattaci per la rimozione immediata dei dati.

10. Modifiche alla presente informativa

Ci riserviamo il diritto di aggiornare questa informativa in qualsiasi momento. In caso di modifiche sostanziali, ne daremo comunicazione tramite email o avviso nella piattaforma. La data dell'ultimo aggiornamento è riportata in cima alla pagina.

11. Contatti

Per qualsiasi domanda relativa alla privacy: [email protected]