Politica di Conservazione dei Dati

Ultimo aggiornamento: 20 maggio 2026

Questa pagina dettaglia per quanto tempo City Around conserva i dati personali raccolti, le ragioni di conservazione e i meccanismi automatici di cancellazione. La nostra regola guida è semplice: conservare il minimo necessario per il tempo strettamente indispensabile.

1. Principi Guida

Applichiamo i principi di minimizzazione (art. 5(1)(c) GDPR) e limitazione della conservazione (art. 5(1)(e) GDPR). Concretamente significa che:

2. Tabella di Conservazione

Categoria di DatiPeriodo di ConservazioneBase GiuridicaMeccanismo di Cancellazione
Log di accesso al web server (IP, user-agent, timestamp)30 giorniLegittimo interesse (sicurezza)Rotazione automatica giornaliera
Log della CDN (IP mascherato, geo aggregato)14 giorniLegittimo interesse (sicurezza)Configurazione fornitore
Email entranti da utenti24 mesi dall'ultima comunicazioneEsecuzione contratto / legittimo interesseProcedura semestrale manuale
Dati statistici aggregati e anonimizzatiIndeterminata (anonimi)Non più dati personaliNon applicabile
Backup dei contenuti del sito90 giorni rollingContinuità operativaPulizia automatica settimanale
Log delle email transazionali (notifiche, risposte)12 mesiEsecuzione contrattoPulizia automatica mensile presso il fornitore
Documenti di identità inviati per esercitare diritti GDPR6 mesi dopo l'evasione della richiestaObbligo legale (tracciabilità)Cancellazione manuale a fine periodo
Corrispondenza relativa a contestazioni o disputa legale10 anniDifesa in giudizio (art. 2946 c.c.)Cancellazione manuale a fine periodo

3. Eccezioni per Obblighi di Legge

I periodi sopra indicati possono essere prolungati nei casi in cui la conservazione sia richiesta da una norma di legge, da un provvedimento dell'autorità giudiziaria o amministrativa, oppure necessaria per la difesa in giudizio. In tali casi i dati restano conservati per il tempo strettamente necessario all'adempimento dell'obbligo, dopodiché vengono cancellati o anonimizzati.

4. Anonimizzazione e Pseudonimizzazione

Quando possibile, riduciamo la riconoscibilità dei dati attraverso due tecniche:

5. Cancellazione su Richiesta

Indipendentemente dai termini standard di conservazione, hai diritto a richiedere in qualunque momento la cancellazione dei tuoi dati ai sensi dell'art. 17 GDPR. La procedura operativa è descritta nella nostra Informativa GDPR. Salvo casi in cui un obbligo di legge ci imponga di conservare il dato (ad esempio per la contabilità o per il contenzioso in corso), procediamo entro 30 giorni dalla richiesta.

6. Audit Interno

Una volta l'anno effettuiamo una revisione interna dei dati conservati, verificando che non siano presenti dati oltre i termini stabiliti dalla presente politica. La revisione produce un verbale interno e, in caso di anomalie, attiva una procedura di cancellazione/anonimizzazione straordinaria.