tinycard

Informativa sulla privacy

Ultimo aggiornamento: giugno 2025

In breve: raccogliamo il minimo necessario per far funzionare il servizio. Non ti tracciamo, non vendiamo i tuoi dati e non li usiamo per la pubblicità. Le card scadono e vengono eliminate automaticamente.

Chi siamo

TinyCard è un progetto indipendente che ti permette di inviare bellissime gift card digitali come un link — gratis e senza bisogno di un account. Abbiamo sede nell'Unione Europea e questa informativa è redatta per rispettare il GDPR.

Per questioni di privacy puoi contattarci a: hello@tinycard.app

Cosa raccogliamo e perché

Quando crei una card memorizziamo: i nomi che inserisci (mittente e destinatario), il tuo messaggio, la descrizione del regalo, la foto di Unsplash che hai scelto (insieme al credito del fotografo, che siamo tenuti a mostrare) e lo stile di animazione scelto. Questi dati sono necessari per consegnare la card.

Se fornisci un indirizzo email quando crei una card, lo conserviamo così puoi usare la funzione « Trova le tue card » per recuperare i tuoi link di modifica. Fornire un'email è del tutto facoltativo.

Registriamo un timestamp la prima volta che una card viene aperta. Questo comunica al mittente che la sua card è stata ricevuta — nulla di più.

Non raccogliamo indirizzi IP, identificatori di dispositivo, impronte del browser né alcun dato comportamentale. Non usiamo cookie per tracciamento o pubblicità.

Per quanto tempo conserviamo i tuoi dati

Le card gratuite scadono 14 giorni dopo la creazione. Le card premium scadono un anno dopo l'upgrade. Quando una card scade, non è più accessibile ed è idonea all'eliminazione dal nostro database. Non conserviamo il contenuto della card oltre il periodo di scadenza applicabile.

Se elimini la tua card usando il link di modifica, tutti i dati associati vengono rimossi immediatamente.

Base giuridica del trattamento (GDPR)

Trattiamo il contenuto della card sulla base della tua richiesta esplicita di usare il servizio (esecuzione di un servizio su tua richiesta — articolo 6(1)(b) del GDPR). Se fornisci un indirizzo email, lo fai volontariamente ed è trattato sulla base del tuo consenso (articolo 6(1)(a) del GDPR).

Puoi revocare il consenso in qualsiasi momento eliminando la tua card tramite il link di modifica, che rimuove tutti i dati inclusa la tua email.

Con chi condividiamo i dati

Usiamo Unsplash (unsplash.com) per fornire la libreria di immagini. Quando cerchi o selezioni una foto, la tua richiesta viene inviata all'API di Unsplash. L'informativa sulla privacy di Unsplash regola il modo in cui trattano tali dati.

Se usi la funzione « Trova le tue card », ci avvaliamo di Resend (resend.com) per inviarti un'email. Il tuo indirizzo email viene trasmesso a Resend al solo scopo di consegnare quel messaggio. Non conserviamo la tua email presso Resend oltre a quanto necessario per l'invio.

Se acquisti un upgrade premium, il pagamento è elaborato da Stripe (stripe.com). Non conserviamo i tuoi dati di pagamento — sono gestiti interamente da Stripe. L'informativa sulla privacy di Stripe regola il modo in cui trattano i dati di pagamento.

Non vendiamo, affittiamo né condividiamo in altro modo dati personali con terze parti per scopi di marketing o pubblicità.

I tuoi diritti

In base al GDPR hai il diritto di accedere ai tuoi dati personali, rettificarli o cancellarli. Poiché le card sono identificate da un link di modifica segreto anziché da un account, il modo più diretto per esercitare questi diritti è usare il tuo link di modifica per eliminare la card.

Se non hai più il tuo link di modifica, puoi contattarci a hello@tinycard.app con informazioni sufficienti a identificare la tua card (es. l'URL di visualizzazione) e la elimineremo manualmente entro 30 giorni.

Hai inoltre il diritto di presentare un reclamo alla tua autorità di controllo locale se ritieni che trattiamo i tuoi dati in modo illecito.

Infrastruttura e localizzazione dei dati

TinyCard funziona sulla rete globale edge di Cloudflare. I dati possono essere trattati in data center all'interno dello Spazio Economico Europeo e in altre regioni. Cloudflare è certificata secondo l'EU-U.S. Data Privacy Framework.

Modifiche a questa informativa

Possiamo aggiornare questa informativa di tanto in tanto. La data di « ultimo aggiornamento » in cima a questa pagina indica l'ultima revisione. L'uso continuato del servizio dopo le modifiche costituisce accettazione dell'informativa aggiornata.