Informativa Privacy
Privacy Policy
Ultimo aggiornamento: 24 maggio 2026 · Versione: 1.0-draft
1. Titolare del trattamento
AsteRadar è gestito a titolo individuale dall'amministratore del progetto, raggiungibile via Telegram all'account @shadowdog69. Per richieste relative al trattamento dei tuoi dati personali (accesso, rettifica, cancellazione, portabilità, limitazione, opposizione) puoi scrivere direttamente a questo contatto.
2. Dati che raccogliamo
- • Telegram chat_id, nome e username Telegram — ricevuti dal Bot Telegram API quando avvii una conversazione con @asteradar_bot
- • Telegram chat_id, nome, username, photo_url e auth_date — ricevuti dal Telegram Login Widget quando accedi su dcafrevolution.com
- • I tuoi alert (filtri di città, categoria, prezzo, sconto) — quello che configuri tu nel bot
- • La tua watchlist e relative note personali
- • Log di utilizzo AI per il rate-limit giornaliero (chat_id, data, listing_id dell'asta analizzata)
- • Indirizzo IP e user-agent della sessione web — solo per la sicurezza della sessione
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Far funzionare il bot e la dashboard web | Esecuzione del contratto (art. 6.1.b GDPR) |
| Notifiche push su alert e promemoria watchlist | Consenso implicito nella configurazione dell'alert |
| Rate limiting AI e prevenzione abusi | Legittimo interesse (art. 6.1.f GDPR) |
| Sicurezza della sessione web | Legittimo interesse |
| Adempimenti fiscali per Pro pagante | Obbligo legale (art. 6.1.c GDPR) |
4. Dove vivono i dati
I dati sono memorizzati su un VPS dedicato situato in Italia (IONOS, Berlino → datacenter italiano). Database SQLite in WAL mode su disco locale. Trasferimenti extra-UE: i contenuti delle perizie d'asta (PDF pubblici del PVP) vengono inviati ad Anthropic, Inc. (USA) per l'estrazione AI, in base alle Standard Contractual Clauses dell'UE 2021/914. Non inviamo i tuoi dati personali identificativi (chat_id, nome, alert, watchlist) a soggetti terzi.
5. Pagamenti (utenti Pro)
I pagamenti del tier Pro saranno processati da
Stripe Payments Europe Ltd.
in qualità di prestatore di servizi di pagamento. I dati
della tua carta non vengono mai memorizzati sui nostri sistemi:
transitano direttamente attraverso il checkout sicuro di Stripe.
Noi riceviamo da Stripe solo un identificatore tecnico
(customer_id, subscription_id), l'importo
e lo stato della transazione, necessari per riconoscere il tuo
abbonamento attivo.
Per l'emissione della fattura o ricevuta fiscale (obbligo di legge per il venditore italiano) ti chiederemo al momento del checkout: nome e cognome (o ragione sociale), codice fiscale (o partita IVA), indirizzo di fatturazione. Questi dati sono trattati con base giuridica "obbligo legale" (art. 6.1.c GDPR + DPR 600/1973) e devono essere conservati per 10 anni come previsto dalla normativa fiscale italiana.
6. Tempi di conservazione
- • Account bot e dashboard: fino a tua richiesta di cancellazione
- • Sessione web: 30 giorni dall'ultimo accesso
- • Log di utilizzo AI: 90 giorni
- • Dati fiscali per fatturazione (solo Pro paganti, raccolti al checkout): 10 anni come da DPR 600/1973
- • Dati di pagamento: gestiti integralmente da Stripe, vedi la loro privacy policy
7. I tuoi diritti
Hai diritto di: accedere ai tuoi dati, chiederne rettifica o cancellazione, ottenere la portabilità, limitare o opporti al trattamento, revocare il consenso, e presentare reclamo al Garante per la Protezione dei Dati Personali. Per esercitare questi diritti scrivi a @shadowdog69.
8. Dati di terzi nelle perizie
Le perizie e gli avvisi di vendita giudiziaria (fonti pubbliche del PVP, oggetto di pubblicità obbligatoria ai sensi dell'art. 490 c.p.c.) possono contenere dati personali di soggetti diversi da te (debitori esecutati, occupanti dell'immobile, curatori, professionisti delegati).
Il trattamento di questi dati avviene sulla base dell'esecuzione di un compito di interesse pubblico (art. 6.1.e GDPR), inteso come diffusione di informazioni — già rese pubbliche per ordine del giudice — necessarie alla trasparenza del mercato delle vendite giudiziarie e alla consapevolezza degli investitori. In subordine, ove applicabile, il legittimo interesse dell'utente investitore a disporre di informazioni complete per partecipare consapevolmente alle aste (art. 6.1.f GDPR).
Per minimizzare l'impatto sui terzi:
- Pseudonimizzazione dei nominativi di persone fisiche nelle estrazioni AI
- No indicizzazione esterna: i dettagli delle singole aste sono accessibili solo dentro Telegram, non da motori di ricerca
- No archiviazione a lungo termine oltre la durata dell'asta sulla fonte pubblica
- Su richiesta dell'interessato (ex art. 17/21 GDPR) rimuoviamo prontamente riferimenti specifici, salvo prevalente interesse pubblico
9. Cookie
Usiamo un solo cookie: dcaf_session, tecnico,
strettamente necessario per mantenerti loggato. Non usiamo cookie
di profilazione, di analytics, né di terze parti. Vedi anche la
Cookie Policy.
10. Modifiche
Eventuali modifiche a questa informativa verranno pubblicate su questa pagina con la nuova data di "ultimo aggiornamento". Le modifiche sostanziali saranno comunicate agli utenti Pro paganti via messaggio Telegram.