Informativa sulla privacy
Ultimo aggiornamento: 11 agosto 2026 | Versione: 2026-08-11
1. Identità e ambito
La presente Informativa spiega come K LIFE LIMITED, operante come KLAP.life, numero di società 14434391, sede legale in 71–75 Shelton Street, Covent Garden, Londra, Regno Unito, WC2H 9JQ (“KLAP”, “noi”), raccoglie e usa dati personali tramite KLAP.life, pagine e widget white-label, pagine mobile, dashboard business, API, biglietteria, prenotazioni, abbonamenti, pagamenti, CRM, PMS, analisi, email, WhatsApp Business Platform, AEO/GEO e servizi assistiti da IA.
Si applica a visitatori, titolari di account, acquirenti, membri, ospiti, clienti business, promotori, organizzatori, personale, fornitori e destinatari di comunicazioni tramite i Servizi.
2. Chi è il titolare?
KLAP è titolare per le finalità proprie, tra cui account della piattaforma, marketplace, sicurezza, fatturazione, prevenzione frodi, assistenza, conformità legale, analisi del servizio e amministrazione del prodotto.
Quando un Organizzatore, venue, brand o altro Cliente business decide finalità e modalità di utilizzo dei dati dei clienti per eventi, prenotazioni, CRM o campagne, tale soggetto è normalmente titolare e KLAP opera come responsabile/service provider. Devi leggere anche l’informativa di tale soggetto. KLAP e il Cliente business possono essere titolari autonomi per finalità diverse.
3. Dati personali raccolti
- Identità e account: nome, username, ID account, ruolo, organizzazione, dati di autenticazione e preferenze.
- Contatti: email, numero di telefono/WhatsApp, Paese, città, indirizzo postale o di fatturazione quando necessario.
- Transazioni e servizi: prenotazioni, biglietti, abbonamenti, membership, ordini, stato di accesso/scansione, rimborsi, contestazioni, fatture, stato del pagamento, identificativi del fornitore e del mandato. I dati completi di carta o conto sono normalmente trattati dal fornitore di pagamento.
- Dati business e contenuti: eventi, venue, prodotti, liste clienti, campagne, template, file, immagini, messaggi, richieste di assistenza e istruzioni.
- Dati WhatsApp e Meta: identificativi WABA e numeri, identificativi Meta Business, permessi, metadati dei token, template, prova dell’opt-in, numeri destinatari, esiti di consegna/lettura/errore, metadati di conversazioni e messaggi e, quando necessario per il servizio, contenuto e allegati. I segreti sono ad accesso limitato e devono essere cifrati a riposo.
- Dati tecnici e di utilizzo: IP, dispositivo, browser, sistema operativo, lingua, posizione approssimativa da IP, log di accesso e sicurezza, cookie o identificativi simili, referral, parametri campagna, pagine viste e interazioni.
- Consensi e preferenze: versioni di Termini e Informativa, data/ora, fonte, IP, user agent, scelte marketing, revoche, soppressioni e reclami.
- Analisi e inferenze: dati aggregati su performance, conversione, attribuzione e raccomandazioni. Quando rilevante distinguiamo dati osservati, dati esterni verificati, stime di modello e raccomandazioni IA.
4. Modalità di raccolta
I dati sono raccolti direttamente da te, da un Cliente business per un evento o campagna, tramite checkout e widget, da account Meta/WhatsApp e pagamenti collegati, da fornitori, da fonti pubbliche o con licenza lecita e automaticamente tramite log, cookie e tecnologie simili.
5. Finalità e basi giuridiche
- Contratto: creare account, elaborare prenotazioni, biglietti, pagamenti e abbonamenti, inviare messaggi richiesti dal Cliente business, fornire assistenza e gestire i Servizi.
- Obbligo legale: contabilità, imposte, pagamenti, tutela consumatori, frodi, sanzioni, autorità e regolatori.
- Legittimo interesse: proteggere e migliorare la piattaforma, prevenire abusi, misurare performance, conservare prove, difendere diritti e comunicare con contatti business, previa valutazione dei diritti degli interessati.
- Consenso: marketing facoltativo email o WhatsApp, cookie non necessari, alcune attività pubblicitarie/analitiche e ogni trattamento che lo richiede. Il consenso può essere revocato in ogni momento senza pregiudicare il trattamento precedente.
- Interessi vitali o compito pubblico: solo in circostanze eccezionali ammesse dalla legge.
6. Comunicazioni WhatsApp e opt-in
Le aziende devono ottenere un opt-in valido prima di inviare marketing WhatsApp. L’opt-in deve identificare azienda, canale WhatsApp e categorie o finalità dei messaggi. Un numero fornito per prenotazione o assistenza non equivale automaticamente a consenso marketing. Il consenso marketing è separato dall’accettazione dei Termini e non è necessario per acquistare.
Puoi revocarlo rispondendo STOP, UNSUBSCRIBE, CANCEL, END, QUIT, BAJA, SALIR, ANNULLA, DISISCRIVI o con altra richiesta chiara, bloccando il mittente su WhatsApp o usando la pagina di disiscrizione. Conserviamo una registrazione minima di soppressione per evitare riattivazioni involontarie. Messaggi di servizio separati possono continuare, quando leciti e necessari, per consegnare biglietti acquistati, QR o credenziali di accesso, conferme di prenotazione o riserva, aggiornamenti di pagamento e sicurezza, modifiche dell’evento e assistenza richiesta.
WhatsApp e Meta trattano i dati secondo i propri termini e informative. I messaggi tramite WhatsApp Business Platform non equivalgono alle chat private consumer-to-consumer: aziende e fornitori possono accedere ai contenuti quando necessario per erogare il servizio business.
7. Marketing email
Invii promozionali email avvengono solo con consenso o valida eccezione legale. Ogni comunicazione commerciale deve identificare il mittente e offrire una disiscrizione funzionante. Puoi usare il link nel messaggio o la pagina di disiscrizione. Possiamo conservare un dato minimo di soppressione.
8. Cookie, analisi e pubblicità
Tecnologie strettamente necessarie supportano login, sicurezza, carrello, checkout e preferenze. Analisi non essenziali, pubblicità, remarketing, Meta Pixel/Conversions API, Google Analytics, LinkedIn o tecnologie simili sono usate solo quando consentito e, ove richiesto, dopo consenso tramite le impostazioni cookie. Segnali browser come Global Privacy Control sono rispettati quando la legge lo impone e risultano tecnicamente applicabili.
8A. Dati referral AEO sui siti dei Clienti business
Quando un Cliente business abilita l’acquisizione dati referral di AEO Studio sul proprio sito registrato, lo script AEO può inviare automaticamente a KLAP dati di attribuzione limitati senza mostrare un ulteriore prompt di consenso KLAP. Possono includere il dominio registrato del Cliente, il percorso della pagina, il referrer esterno con parametri query rimossi, parametri UTM consentiti, gclid/fbclid/rwg_token quando presenti, lingua del browser, classificazione WEB/MOB, stato del tracking, identificativo anonimo di visita AEO limitato alla sessione, hash con chiave dell’IP per la protezione da abusi e Paese approssimativo derivato dalla richiesta di rete.
I record referral AEO del sito cliente sono conservati separatamente dalle tabelle referral standard della piattaforma KLAP. Il collector non raccoglie intenzionalmente valori dei form, nomi, email, numeri di telefono, password, dati di pagamento o checkout, digitazioni, comunicazioni private, cookie non pertinenti o contenuti CRM. Le query string complete delle pagine e dei referrer non vengono conservate dal collector AEO.
Per questo trattamento di analisi sul sito cliente, il Cliente business agisce normalmente come titolare e KLAP come responsabile/fornitore del servizio secondo istruzioni documentate. KLAP non utilizza i record referral AEO identificabili del sito cliente per pubblicità o profilazione non collegate al servizio. L’iniezione dei dati strutturati AEO/GEO non richiede che questa raccolta referral sia abilitata e continua quando l’acquisizione dati referral è disabilitata.
Il Cliente business è responsabile della propria informativa privacy e cookie, della base giuridica e di eventuali controlli di consenso o preferenza richiesti nel proprio mercato. AEO Studio non richiede un ulteriore prompt di consenso KLAP; il Cliente può comunque disabilitare Acquisizione dati referral in AEO Studio o disabilitare esplicitamente il collector lato client quando necessario. I dati referral AEO del sito cliente sono conservati solo per il periodo necessario a fornire le analisi contrattuali e la relativa sicurezza, quindi cancellati o anonimizzati, salvo obblighi legali di conservazione e istruzioni documentate del Cliente.
9. Condivisione e destinatari
Possiamo comunicare dati pertinenti a Organizzatore, venue, brand o Cliente business responsabile della prenotazione o campagna; personale autorizzato e operatori scanner; Stripe, PayPal, SumUp, GoCardless; Meta/WhatsApp; fornitori di hosting, database, comunicazioni, email, analisi, sicurezza e supporto; autorità fiscali, giudiziarie, regolatorie o di polizia quando richiesto; acquirenti, investitori o successori in operazioni societarie reali con adeguate garanzie.
Non vendiamo dati personali in cambio di denaro. Alcune comunicazioni pubblicitarie o analitiche possono essere considerate “condivisione” da leggi statunitensi. Quando applicabili, forniamo avvisi, consenso, opt-out e meccanismi Global Privacy Control richiesti.
10. Dati dei Clienti business e trattamento per conto terzi
Quando KLAP opera come responsabile/service provider, tratta i dati su istruzioni documentate, applica riservatezza e sicurezza, assiste per diritti e violazioni, controlla i sub-responsabili e cancella o restituisce i dati al termine del servizio salvo conservazioni lecite. Quando richiesto si applica un accordo sul trattamento dati separato.
11. Trasferimenti internazionali
I dati possono essere trattati nel Regno Unito, Spazio Economico Europeo, Stati Uniti, Messico o altri Paesi in cui operano KLAP, un Cliente business o un fornitore approvato. Quando richiesto, usiamo decisioni di adeguatezza, Clausole Contrattuali Standard UE, UK IDTA/Addendum, garanzie contrattuali e misure supplementari.
12. Sicurezza
Adottiamo misure proporzionate al rischio, tra cui controlli accessi, privilegio minimo, cifratura o hashing quando opportuno, log, backup, segregazione dei dati, sviluppo sicuro, gestione incidenti e accesso limitato alle credenziali Meta/WhatsApp. Nessun sistema è totalmente sicuro. I Clienti business devono proteggere account, dispositivi, token, esportazioni e utenti autorizzati.
13. Conservazione
Conserviamo i dati solo per il tempo necessario alle finalità, alla durata dell’account o rapporto, agli obblighi fiscali e contabili, ai termini di prescrizione, alla prevenzione frodi e sicurezza, alle controversie e alla legge. Il periodo dipende da categoria, contratto, sensibilità, rischio e possibilità tecnica di cancellazione da sistemi e backup. Prove del consenso e soppressioni possono essere conservate dopo la revoca per dimostrare la conformità e impedire ulteriori invii.
14. Diritti nell’UE e nel Regno Unito
Nei limiti e alle condizioni di legge puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e informazioni; revocare il consenso; opporti in qualsiasi momento al marketing diretto; presentare reclamo a un’autorità. Nel Regno Unito puoi rivolgerti all’Information Commissioner’s Office; nell’UE/SEE all’autorità del tuo Paese. Possiamo verificare l’identità e respingere richieste manifestamente infondate o eccessive nei casi consentiti.
15. Diritti privacy negli Stati Uniti
Quando una legge statale applicabile copre KLAP, i residenti possono avere diritto a conoscere/accedere, cancellare, correggere, ottenere una copia portabile, opporsi a vendita o condivisione, pubblicità mirata o alcuni profili, limitare determinati usi di dati sensibili e non subire discriminazioni. I residenti della California possono usare gli stessi contatti. Verifichiamo le richieste con dati ragionevolmente corrispondenti ai nostri archivi.
Non vendiamo o condividiamo consapevolmente dati di minori di 16 anni senza l’autorizzazione richiesta. Messaggi e chiamate marketing sono inviati con il livello di consenso previsto dal TCPA e dalle leggi statali. Le email commerciali sono gestite secondo il CAN-SPAM Act.
16. Diritti privacy in Messico
Quando si applica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, questa è un’informativa integrale. Puoi esercitare i diritti ARCO: accesso, rettifica, cancellazione e opposizione; revocare il consenso; limitare uso o comunicazione. La richiesta deve identificare l’interessato, descrivere dati e diritto e fornire elementi ragionevoli per verificare l’identità. I trasferimenti avvengono per le finalità e alle condizioni indicate e secondo la legge.
17. Minori
I Servizi non sono rivolti a minori che non possano validamente consentire al trattamento. Non raccogliamo consapevolmente dati di minori sotto l’età minima applicabile senza valida autorizzazione di genitore o tutore. I limiti di età degli eventi restano responsabilità dell’Organizzatore.
18. IA, profilazione e decisioni automatizzate
KLAP può usare strumenti assistiti da IA per bozze, traduzioni, classificazione assistenza, raccomandazioni, rilevamento anomalie e analisi predittiva. Decisioni legali o critiche non devono basarsi solo su output IA non verificati. Non adottiamo decisioni esclusivamente automatizzate con effetti legali o analogamente significativi salvo quando consentito, comunicato e accompagnato dalle garanzie richieste.
19. Cancellazione dati e dati Meta
Puoi richiedere la cancellazione tramite la pagina dedicata o scrivendo a abuse@klap.life. Le richieste relative a dati ricevuti tramite prodotti Meta seguono lo stesso processo e il callback di cancellazione configurato per l’app KLAP. La cancellazione è soggetta a verifica dell’identità ed eccezioni legali.
20. Modifiche
Possiamo aggiornare l’Informativa per modifiche legali, tecniche o dei Servizi. Pubblicheremo versione e data e comunicheremo cambiamenti sostanziali quando richiesto. Richiederemo un nuovo consenso quando la legge lo impone.
21. Contatti e reclami
Contatto privacy: abuse@klap.life
K LIFE LIMITED (numero di società 14434391)
71–75 Shelton Street, Covent Garden
Londra, WC2H 9JQ
Regno Unito
Descrivi la richiesta, l’account o attività interessata e l’email o numero di telefono pertinente. Non inviare documenti di identità salvo richiesta tramite procedura sicura.


Accedi





