Skip to content

Informativa sulla Privacy

Dernière mise à jour : 5/13/2026

Informativa sulla Privacy

Versione: 1.0 — Data di aggiornamento: 25 aprile 2026

La presente Informativa sulla Privacy descrive il modo in cui Meetricks, LLC (di seguito «Meetricks», «SkyEntry», «noi») raccoglie, utilizza, condivide e protegge i dati personali degli utenti (di seguito «Lei», «l'Utente») del sito skyentry.co e dei servizi associati (i «Servizi»).

Essa integra le Condizioni Generali di Vendita, l'Informativa sui Cookie e la Politica di Rimborso, ed è a sua volta integrata da una nota dedicata al GDPR che richiama gli obblighi del Regolamento (UE) 2016/679.

---

1. Titolare del trattamento

Il titolare del trattamento ai sensi dell'articolo 4 (7) del Regolamento Generale sulla Protezione dei Dati («GDPR») è:

> Meetricks, LLC > 1013 Centre Rd, Suite 403A > Wilmington, DE 19805 > Stati Uniti d'America > Marchio commerciale: SkyEntry — skyentry.co > Contatto: contact@skyentry.co

Meetricks, LLC è una società di diritto statunitense. In coerenza con la scelta strategica dell'editore, alla data odierna non è stato designato alcun rappresentante nell'Unione Europea ai sensi dell'articolo 27 del GDPR. Lei può comunque esercitare tutti i suoi diritti direttamente nei nostri confronti scrivendo a contact@skyentry.co, che costituisce il punto di contatto unico per qualsiasi richiesta relativa ai suoi dati personali.

Non è stato nominato un responsabile della protezione dei dati (DPO) dedicato. Le richieste GDPR sono gestite dal team direttivo di Meetricks, LLC, raggiungibile allo stesso indirizzo.

---

2. Categorie di dati che raccogliamo

Adottiamo un approccio per finalità e per categoria. Le otto categorie qui di seguito coprono tutti i dati personali che possiamo raccogliere o trattare nell'ambito dei Servizi.

2.1 Dati di identità

  • Nome e cognome
  • Data di nascita (qualora richiesta dal partner aeroportuale o dalla compagnia aerea)
  • Titolo (Sig./Sig.ra)
  • Nazionalità (qualora richiesta dal servizio fast-track)
  • 2.2 Dati di contatto

  • Indirizzo e-mail
  • Numero di telefono (cellulare, per le notifiche di servizio e gli SMS di conferma)
  • Indirizzo postale di fatturazione, ove applicabile
  • 2.3 Dati di transazione

  • Dettagli dei Servizi acquistati (data, aeroporto, terminal, fascia oraria prenotata)
  • Storico abbonamenti e pagamenti (importi, valute, date)
  • Identificativi delle transazioni Stripe (token, payment intent)
  • Il numero di carta bancaria non è conservato dai nostri sistemi: i dati di pagamento sono raccolti e conservati direttamente da Stripe, certificato PCI DSS Livello 1
  • 2.4 Dati tecnici

  • Indirizzo IP
  • Tipo, versione e identificativo del browser
  • Sistema operativo e tipo di dispositivo
  • Pagine visitate, data e ora di accesso, durata della sessione
  • Identificativi di cookie e pixel (cfr. Informativa sui Cookie)
  • 2.5 Dati di profilo

  • Credenziali di accesso (e-mail + password sottoposta ad hashing con bcrypt — non conserviamo mai password in chiaro)
  • Preferenze linguistiche (FR, EN, DE, ES, IT)
  • Preferenze di notifica (e-mail, SMS, push del browser)
  • Immagini caricate nell'account (giustificativi di viaggio, ove applicabile)
  • 2.6 Dati di utilizzo

  • Interazioni con le pagine, click e percorsi utente
  • Prenotazioni passate, abbandonate o annullate
  • Ticket di supporto e messaggi scambiati con l'assistenza e con l'IA Helpdesk
  • 2.7 Dati di marketing

  • Consensi rilasciati o revocati (newsletter, prospezione, comunicazioni di prodotto)
  • Risposte alle campagne (aperture, click)
  • Sorgenti di attribuzione (UTM, referenze, affiliazione)
  • 2.8 Dati specifici di viaggio

    > Trattandosi di un Servizio di fast-track aeroportuale, trattiamo dati di viaggio specifici che Lei ci fornisce o che riceviamo dal nostro partner HighPass:

  • Numero e tipo del documento di viaggio (passaporto o documento d'identità nazionale, a seconda della destinazione)
  • Data di scadenza del documento
  • Numero di volo e compagnia aerea
  • Aeroporto, terminal e fascia oraria prescelta
  • Stato della prenotazione presso il partner aeroportuale (confermata, no-show, supplier-failed)

Questi dati sono strettamente necessari all'esecuzione del Servizio e non sono mai utilizzati per finalità commerciali. Sono comunicati al partner aeroportuale HighPass esclusivamente per la durata della prestazione.

---

3. Basi giuridiche del trattamento (Art. 6 GDPR)

Ogni trattamento si fonda su una base giuridica chiaramente identificata:

| Finalità | Base giuridica | Riferimento GDPR | |---|---|---| | Creazione e gestione dell'account | Esecuzione di un contratto | Art. 6 (1) (b) | | Prenotazione, conferma ed esecuzione di un fast-track | Esecuzione di un contratto | Art. 6 (1) (b) | | Riscossione, abbonamento e fatturazione tramite Stripe | Esecuzione di un contratto | Art. 6 (1) (b) | | Conservazione contabile delle fatture | Obbligo di legge | Art. 6 (1) (c) | | Sicurezza, prevenzione frodi e log | Legittimo interesse | Art. 6 (1) (f) | | Statistiche aggregate e miglioramento del Servizio | Legittimo interesse | Art. 6 (1) (f) | | Newsletter ed e-mail commerciali | Consenso | Art. 6 (1) (a) | | Cookie di misurazione non esenti | Consenso | Art. 6 (1) (a) | | Risposta a richieste lecite delle autorità | Obbligo di legge | Art. 6 (1) (c) |

Quando ci basiamo sul legittimo interesse, abbiamo effettuato un bilanciamento con i suoi diritti e le sue libertà, in linea con il considerando 47 del GDPR. Lei può opporsi in qualsiasi momento a un trattamento fondato sul legittimo interesse (cfr. § 8).

---

4. Responsabili del trattamento e destinatari dei suoi dati

In coerenza con l'articolo 28 del GDPR, tutti i nostri responsabili esterni sono vincolati contrattualmente. Nessuno di essi tratta i suoi dati per proprio conto al di fuori della prestazione che gli è stata affidata.

| Responsabile esterno | Finalità | Localizzazione | Tutela del trasferimento | |---|---|---|---| | Railway Corp. (548 Market St #95960, San Francisco CA 94104, USA) | Hosting di applicazione e database | USA (multi-region, almeno `us-west2`) | Clausole Contrattuali Tipo UE-USA | | Stripe Payments Europe Ltd. | Pagamenti, abbonamenti, gestione dei mezzi di pagamento | Irlanda (UE) | Trattamento intra-UE — nessun trasferimento extra-SEE | | HighPass | Prenotazione ed esecuzione del fast-track aeroportuale (partner di settore ospitato su infrastruttura Microsoft Azure) | Unione Europea / Regno Unito — hosting Azure | Clausole UE-USA, ove applicabili | | Resend, Inc. | Invio di e-mail transazionali e webhook di posta in entrata | USA | Clausole UE-USA | | Anthropic, PBC | IA Helpdesk (assistenza clienti basata su Claude) | USA | Clausole UE-USA e accordo di trattamento (DPA) | | Twilio Inc. (ove applicabile) | Invio di SMS di notifica di servizio | USA | Clausole UE-USA | | Upstash, Inc. | Rate limiting e coda Redis transitoria | USA / UE a seconda della regione | Clausole UE-USA, ove applicabili | | Google LLC | Google OAuth, Google Analytics 4, Google Tag Manager, Google Wallet, Google Ads (misurazione delle conversioni) | USA | Clausole UE-USA | | Apple Inc. | Generazione del Pass Apple Wallet | USA | Clausole UE-USA | | Mozilla, Microsoft, Google (via Web Push VAPID) | Notifiche push del browser | USA e UE a seconda del browser | Clausole UE-USA, ove applicabili | | Discord, Inc. | Webhook interni di notifica (pagamenti, supporto) — non riceve alcun dato dei passeggeri | USA | Clausole UE-USA |

L'elenco può evolvere nel tempo; ogni modifica comporterà un aggiornamento della presente Informativa e, se del caso, una notifica adeguata.

---

5. Trasferimenti internazionali di dati

Una parte dei suoi dati è trasferita verso Paesi situati al di fuori dello Spazio Economico Europeo, in particolare gli Stati Uniti (hosting Railway, e-mail Resend, IA Anthropic, Google Analytics, Apple Wallet, ecc.).

Tali trasferimenti sono inquadrati dalle Clausole Contrattuali Tipo adottate dalla Commissione Europea il 4 giugno 2021 (Decisione di esecuzione (UE) 2021/914). Quando il responsabile esterno è certificato nell'ambito dell'EU-US Data Privacy Framework (ad esempio Google, Anthropic), ci affidiamo anche a tale certificazione. Stripe Payments Europe Ltd. essendo stabilita in Irlanda, i pagamenti rientrano in un trattamento intra-UE e non richiedono certificazione DPF.

> Informazione chiave. Meetricks, LLC è essa stessa stabilita negli Stati Uniti. Il solo fatto di utilizzare il Servizio comporta un trasferimento dei suoi dati verso gli Stati Uniti. Iscrivendosi o effettuando una prenotazione Lei è informato di tale trasferimento. Fatte salve le disposizioni imperative del diritto del suo Paese di residenza, tali trasferimenti avvengono nel rigoroso rispetto del Capo V del GDPR.

---

6. Tempi di conservazione

| Categoria di dati | Tempo di conservazione | Fondamento | |---|---|---| | Account cliente attivo | Durata del rapporto contrattuale + 3 anni dall'ultimo contatto | Prescrizione commerciale | | Dati di prenotazione e di viaggio (passaporto, volo, terminal, slot) | 6 mesi dopo la data del viaggio, poi cancellazione o anonimizzazione | Strettamente necessario alla prestazione e al supporto post-viaggio | | Fatture e documenti contabili | 10 anni dalla chiusura dell'esercizio | Obbligo contabile e fiscale | | Dati di pagamento (token Stripe) | Durata dell'abbonamento + finestra di chargeback (180 giorni) | Esecuzione contrattuale | | Cookie e identificativi tecnici | Massimo 13 mesi | Linee guida CNIL (Delibera n. 2020-091) | | Dati di prospezione commerciale (e-mail) | 3 anni dall'ultimo contatto | Linee guida CNIL | | Log di connessione e di sicurezza | Massimo 1 anno | Articolo L.34-1 del Codice francese delle poste e comunicazioni elettroniche | | Ticket di supporto e conversazioni IA Helpdesk | 24 mesi | Qualità del servizio e miglioramento continuo | | Richieste GDPR (prova dell'esercizio) | 5 anni | Prova di conformità |

Allo scadere del termine, i dati vengono cancellati in modo sicuro o anonimizzati in maniera irreversibile, salvo obbligo di legge contrario.

---

7. Sicurezza

Adottiamo misure tecniche e organizzative adeguate per preservare la riservatezza, l'integrità e la disponibilità dei suoi dati:

  • Cifratura TLS 1.2+ di tutte le comunicazioni tra il suo browser e i nostri server
  • Hashing delle password con bcrypt (cost ≥ 10)
  • Accesso al database limitato al personale autorizzato e tracciato
  • Backup periodici cifrati
  • Log degli accessi amministrativi e revisione post-incidente
  • Stripe e HighPass sono certificati PCI DSS / ISO 27001 conformi allo stato dell'arte

Nessun sistema è del tutto infallibile; Lei riconosce che la trasmissione dei dati via Internet comporta un rischio residuo. In caso di violazione di dati personali che possa comportare un rischio elevato per i suoi diritti e libertà, La informeremo nei termini dell'articolo 34 del GDPR.

---

8. I suoi diritti (Art. 15-22 GDPR)

In ogni momento può esercitare i seguenti diritti:

1. Diritto di accesso (Art. 15) — ottenere la conferma dell'esistenza di un trattamento e, se del caso, una copia dei dati. 2. Diritto di rettifica (Art. 16) — far correggere dati inesatti o incompleti. 3. Diritto alla cancellazione («diritto all'oblio», Art. 17) — chiedere la cancellazione dei suoi dati nei casi previsti dal GDPR. 4. Diritto di limitazione del trattamento (Art. 18) — chiedere la sospensione temporanea di un trattamento in caso di contestazione. 5. Diritto alla portabilità (Art. 20) — ricevere i suoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure trasmetterli direttamente a un altro titolare. 6. Diritto di opposizione (Art. 21) — opporsi a un trattamento basato sul legittimo interesse, in particolare a fini di marketing diretto. 7. Diritto di revoca del consenso (Art. 7 §3) — per i trattamenti basati sul consenso, in qualsiasi momento e senza giustificazione. 8. Diritto relativo alle decisioni automatizzate (Art. 22) — non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici. Allo stato attuale, nessun trattamento integralmente automatizzato produce effetti giuridici sul suo conto all'interno dei nostri Servizi.

Come esercitare i suoi diritti

Invii la richiesta via e-mail a contact@skyentry.co indicando:

  • l'oggetto della richiesta;
  • una copia di un documento d'identità in caso di dubbio ragionevole sulla sua identità (verrà cancellata al termine della pratica).
  • Ci impegniamo a rispondere entro un mese dal ricevimento della richiesta. Tale termine può essere prorogato di ulteriori due mesi in funzione della complessità o del numero di richieste; in tal caso La informeremo.

    Reclamo all'autorità di controllo

    Se ritiene che il trattamento dei suoi dati non sia conforme al GDPR, ha il diritto di proporre reclamo all'autorità di controllo competente:

  • In Italia: Garante per la protezione dei dati personali — [garanteprivacy.it](https://www.garanteprivacy.it), Piazza Venezia, 11, 00187 Roma
  • In Francia: Commission Nationale de l'Informatique et des Libertés (CNIL) — [cnil.fr/plaintes](https://www.cnil.fr/plaintes)
  • Negli altri Stati membri dell'UE: l'autorità di protezione dei dati del luogo di residenza o di lavoro
  • Elenco completo: [edpb.europa.eu](https://edpb.europa.eu/about-edpb/about-edpb/members_en)

---

9. Minori

I Servizi sono destinati esclusivamente a maggiorenni (di età pari o superiore a 18 anni). Non raccogliamo consapevolmente alcun dato relativo a persone di età inferiore a 15 anni. Se ritiene che un minore ci abbia trasmesso dati senza il consenso di chi esercita la responsabilità genitoriale, ci contatti a contact@skyentry.co: provvederemo alla cancellazione nel più breve tempo possibile.

Quando un viaggiatore minore è incluso in una prenotazione effettuata da un adulto titolare dell'account, l'adulto garantisce di esercitare la responsabilità genitoriale e di aver raccolto i consensi necessari.

---

10. Cookie e tracker

L'uso dei cookie e dei tracker è descritto in dettaglio nella nostra [Informativa sui Cookie](/cookies). Può modificare le sue preferenze in qualsiasi momento tramite il banner di consenso o il link «Gestisci i cookie» nel footer.

---

11. Decisioni automatizzate e profilazione

Non effettuiamo decisioni unicamente automatizzate che producano effetti giuridici che la riguardano o che la incidano significativamente. Il nostro IA Helpdesk (basato sulla tecnologia Claude di Anthropic) risponde alle richieste di supporto di primo livello; qualsiasi decisione di impatto (rimborsi complessi, escalation) è verificata e validata da un operatore umano di Meetricks, LLC.

---

12. Legge applicabile

Fatti salvi il Regolamento (UE) 2016/679 e le disposizioni imperative del diritto del suo Paese di residenza, la presente Informativa è disciplinata dal diritto dello Stato del Delaware (USA). I tribunali del Delaware sono competenti per qualsiasi controversia, fatte salve le disposizioni imperative applicabili ai consumatori dell'Unione Europea.

---

13. Modifiche della presente Informativa

Possiamo aggiornare la presente Informativa per riflettere cambiamenti normativi, tecnici o operativi. Ogni modifica sostanziale Le sarà notificata tramite e-mail o tramite un banner sul Sito, con un ragionevole preavviso prima della sua entrata in vigore. La versione applicabile è sempre quella pubblicata su skyentry.co/privacy al momento del trattamento di riferimento.

---

14. Contatto

Per qualsiasi domanda relativa alla presente Informativa o ai suoi dati personali:

> Meetricks, LLC > 1013 Centre Rd, Suite 403A, Wilmington, DE 19805, USA > E-mail: contact@skyentry.co

---

Documento di riferimento — Versione 1.0 — Aggiornamento: 25 aprile 2026 La presente Informativa è pubblicata in francese, inglese, tedesco, spagnolo e italiano. In caso di divergenza interpretativa, prevalgono le versioni francese e inglese.