Questa Informativa sulla privacy spiega come We Wil Marry (“Servizio”) raccoglie, usa e protegge i dati personali.
We Wil Marry è gestito da REDHEAD STUDIOS LTDA, persona giuridica registrata in Brasile con CNPJ 48.257.504/0001-18 (“Redhead Studios”, “noi”, “nostro”). Per chi è in Brasile, Redhead Studios è il titolare del trattamento ai sensi della LGPD (Lei nº 13.709/2018).
Questa pagina descrive come funziona il prodotto. Non è consulenza legale.
Creando un account, accettando i Termini e questa Informativa in fase di registrazione quando Clerk mostra quella casella, o proseguendo con l’onboarding e creando un sito, accetti questa Informativa.
Alle persone invitate non viene mostrata una casella di Termini o Privacy. Trattiamo i dati degli invitati come descritto in questa Informativa (contratto e interessi legittimi) quando confermano la presenza, segnalano un regalo o firmano i cuori.
Contatto per privacy e richieste delle persone interessate: caina@welmarry.com.
1. Di chi sono i dati
1.1 Coppie (titolari del sito)
Quando crei un account e un sito di nozze, trattiamo:
- Dati dell’account da Clerk: nome, e-mail, identificatori di autenticazione e metadati di accesso.
- Onboarding e contenuti del sito che inserisci: nomi delle coppie, data e ora del matrimonio, fuso orario, posto (compresi i risultati di Google Places quando cerchi), storia, testi delle sezioni, impostazioni di conferma di presenza, liste dei regali e informazioni simili sul matrimonio.
- Foto e video che carichi.
- Dati bancari o PIX che salvi così gli invitati possono bonificare i regali (cifrati a riposo; mostrati a una persona invitata solo dopo che si è identificata).
- Dati di fatturazione collegati al Checkout Stripe: cosa hai comprato, importi, date, stato del rimborso. Non memorizziamo i numeri di carta completi.
- Il diritto di tempo del sito (prova, mesi pagati, Vitalício, grazia).
- Notifiche in-app e preferenze e-mail.
- Analitica della persona titolare: conteggi di visualizzazioni di pagina e di sezione, non visitatori identificati.
Le bozze prima dell’account esistono solo perché tu possa finire di creare un sito. Non usiamo le bozze come contatti commerciali.
1.2 Editor
Se una coppia ti invita come editor, trattiamo il tuo nome e la tua e-mail per l’invito, il tuo account Clerk se accetti, e gli stessi dati operativi del sito a cui puoi accedere (compresi i registri di invitati e di regali). Un sito ha al massimo 10 editor.
1.3 Invitati
Le persone invitate non devono creare un account We Wil Marry. Per confermare la presenza, segnalare un regalo o firmare i cuori, una persona invitata deve dare nome, e-mail e telefono (tutti obbligatori). Trattiamo anche, a seconda di ciò che fanno:
- Risposte di conferma di presenza (componenti del nucleo e gli eventi a cui andranno).
- Cuori che inviano, e un nome firmato opzionale.
- Segnalazioni di regali: quale voce, messaggio opzionale e un file di ricevuta.
- La lingua usata nel browser, così possiamo mostrare e scrivere in quella lingua.
I componenti del nucleo elencati da una persona invitata principale o dalla coppia possono essere solo nome (senza e-mail né telefono). Spesso include minori. La sezione 10 descrive come lo gestiamo.
E-mail e telefono degli invitati sono cifrati a riposo. La ricerca usa un HMAC del valore canonico, non il testo in chiaro. I nomi sono conservati perché la coppia veda chi ha risposto. I file di ricevuta stanno in un’archiviazione di oggetti privata, non sulla pagina pubblica di nozze.
La pagina pubblica di nozze mostra i contenuti scritti dalla coppia. Non pubblica e-mail, telefono, ricevute, messaggi privati sui regali o nomi firmati dei cuori. I nomi firmati compaiono alla coppia (dettaglio cuori della persona titolare) e nella didascalia “firmato come” di quella persona invitata. L’unico nome di invitato sulla pagina pubblica è un’etichetta con il nome di battesimo (e l’ora) nella lista dei regali quando qualcuno segnala un regalo.
2. Perché usiamo i dati
- Operare account, autenticazione e inviti agli editor.
- Ospitare e pubblicare la pagina di nozze che la coppia ci chiede di pubblicare.
- Far confermare la presenza, inviare cuori e segnalare regali; mostrare quei registri alla coppia.
- Mostrare le istruzioni di pagamento a una persona invitata identificata; conservare ricevute non verificate per la coppia.
- Vendere, rimborsare e spiegare il tempo del sito tramite Stripe.
- Inviare e-mail transazionali (sicurezza, avvisi di conferma/regalo/cuori, posta critica di pagamento) e, per chi titola, messaggi di onboarding / ciclo di vita del fondatore con disiscrizione.
- Inviare comunicazioni di prodotto agli invitati dopo che hanno dato i contatti, con disiscrizione immediata (sezione 9).
- Contare le visite alla pagina pubblicata e alle sue sezioni così la coppia vede “quante visualizzazioni”, non chi ha visitato.
- Tenere il Servizio sicuro, prevenire abusi e rispettare la legge (compresi storni e richieste di cancellazione).
- Migliorare l’affidabilità (log tecnici come IP o user-agent possono comparire per poco nei log di infrastruttura; non li usiamo per costruire profili di marketing).
Non vendiamo dati personali. Non usiamo i contatti degli invitati per pubblicizzare prodotti non correlati.
3. Basi giuridiche (LGPD)
A seconda del trattamento, ci basiamo su:
- Contratto — fornire l’account, il sito di nozze, il tempo del sito, la conferma di presenza, i regali e i cuori chiesti dalla persona (LGPD art. 7º, V).
- Interessi legittimi — tenere il Servizio sicuro, contare visualizzazioni di pagina in stile anonimo, conservare prove non verificate dei regali per la coppia e operare l’accesso degli editor (art. 7º, IX), bilanciati rispetto ai tuoi diritti.
- Consenso — dove lo chiediamo, compreso il riconoscimento di Termini e Privacy in registrazione quando quella casella è mostrata, e l’iscrizione opzionale di onboarding della persona titolare in stile marketing rivelata in quei documenti (art. 7º, I). Puoi ritirare il consenso senza influire sul trattamento che ha un’altra base.
- Obbligo di legge — registri fiscali, di consumo e di controversie che dobbiamo conservare (art. 7º, II).
Le persone invitate danno dati per partecipare alla pagina di nozze di una coppia. La coppia deve raccogliere solo ciò che serve e non deve usare elenchi esportati per marketing non correlato.
4. Responsabili e altri operatori
Usiamo questi fornitori per far funzionare We Wil Marry. Trattano i dati su nostre istruzioni, o come titolari autonomi dei propri servizi di pagamento/autenticazione dove la legge li tratta così:
- Clerk — autenticazione e profili account
- Upstash Redis — dati dell’applicazione e aggiornamenti in tempo reale
- Vercel — hosting, e storage Blob per immagini e ricevute private dei regali
- Mux — caricamento, transcodifica e riproduzione video
- Stripe — pagamenti e rimborsi del tempo del sito (non i regali)
- Resend — e-mail transazionali e di ciclo di vita, disiscrizione
- Google Places — ricerca del luogo del matrimonio quando la coppia cerca un posto
Elenchiamo solo i responsabili che usiamo davvero. Il denaro dei regali non passa da Stripe né da noi.
5. Conservazione
Conserviamo identità degli invitati, messaggi, segnalazioni di regali, ricevute, registri di conferma, media e dati collegati del sito per:
- la vita attiva del sito; e
- un anno di grazia disattivata dopo la scadenza;
poi cancelliamo in modo permanente i dati di quel sito nella pulizia.
Possiamo cancellare prima se lo chiedi, se la coppia cancella il sito o l’account, o se la legge lo richiede. La cancellazione dell’account programma la cancellazione irreversibile di ogni sito di tua titolarità, compreso il tempo Vitalício restante, i dati degli invitati, i registri di fatturazione e i media.
Possiamo conservare un registro minimo necessario per controversie, storni o obbligo di legge dopo la cancellazione, per tutto il tempo in cui quell’obbligo dura.
Le bozze di onboarding mai reclamate scadono da sole (sette giorni) e non sono usate come contatti.
6. Cookie e tecnologie simili
Usiamo:
- Cookie di sessione Clerk — per tenere titolari ed editor connessi.
- locale — ricorda la lingua dell’interfaccia.
- Preferenza del tema — ricorda chiaro/scuro/sistema nel browser (next-themes).
- wwm_guest_device — un id opaco del dispositivo per gli invitati (HttpOnly, SameSite=Lax, di solito fino a 400 giorni). Non è il tuo nome né la tua e-mail.
- wwm_guest_remembered — elenco firmato delle identità di invitato che questo dispositivo ha usato sui siti di nozze, così possiamo chiedere “sei ancora tu?” senza mostrare i contatti completi al browser sbagliato.
Creiamo wwm_guest_device quando una persona invitata invia cuori (compresi i tocchi senza firma) o usa un flusso di identità (conferma di presenza, regali o firma dei cuori). I tocchi di cuore non firmati memorizzano un contatore di contributo legato al dispositivo senza nome, e-mail o telefono. wwm_guest_remembered viene scritto solo dopo che un’identità è confermata. L’accesso Clerk non cancella i cookie degli invitati.
I conteggi di visualizzazione della pagina pubblicata non usano quei cookie degli invitati. Un ping di visualizzazione invia solo lo slug (o la sezione); non memorizza un id visitatore, IP o user-agent nei contatori di analitica.
Puoi bloccare i cookie nel browser. La pagina di nozze si apre comunque, ma accesso, memoria della lingua, conteggio dei cuori non firmati e riconoscimento di chi torna possono smettere di funzionare.
7. Trasferimenti internazionali
Redhead Studios è stabilita in Brasile. Diversi responsabili ospitano dati negli Stati Uniti (e forse in altri Paesi), tra cui Clerk, Upstash, Vercel, Mux, Stripe, Resend e Google. Quando trasferiamo dati personali fuori dal Brasile, lo facciamo per fornire il Servizio, con tutele contrattuali e tecniche adeguate, e comprendi che la legge statunitense può differire dalla LGPD.
8. I tuoi diritti (LGPD)
Se sei in Brasile — e, in modo equivalente, per chi è altrove (il GDPR è solo un riferimento, non una base distinta) — puoi chiederci di:
- Accedere ai dati personali che conserviamo su di te.
- Correggere dati incompleti o non aggiornati.
- Cancellare dati inutili, eccessivi o trattati in modo illecito.
- Portare i tuoi dati verso un altro servizio quando applicabile, in un formato strutturato che possiamo esportare in modo ragionevole.
- Opporti al trattamento che si basa su interessi legittimi, o ritirare il consenso dove il consenso è la base.
- Chiedere informazioni sulle entità pubbliche e private con cui condividiamo i dati (l’elenco dei responsabili sopra è il punto di partenza).
Come esercitare questi diritti:
- Titolari ed editor possono modificare i contenuti del sito, le impostazioni di pagamento e alcuni dettagli dell’account nel prodotto, e possono cancellare l’account in Clerk.
- Le persone invitate possono chiedere alla coppia di correggerle o rimuoverle dai registri di conferma o di regali, o scriverci.
- Chiunque può scrivere a caina@welmarry.com. Potremmo dover verificare che la richiesta sia tua. Risponderemo entro i termini della LGPD.
Disiscriversi dall’onboarding o dalla posta di prodotto per invitati non cancella da sola il tuo account o la tua identità di invitato. La sezione 9 descrive l’e-mail per intero.
Puoi anche contattare l’Autoridade Nacional de Proteção de Dados (ANPD).
9. Comunicazioni e-mail
Titolari. Dopo la creazione del primo sito iscriviamo l’account nel nostro Topic di onboarding / ciclo di vita (Resend). Quell’iscrizione è rivelata dai Termini e da questa Informativa (e dal riconoscimento Clerk quando è mostrato). Non c’è una casella Topic a parte. Ogni messaggio di ciclo di vita include un link di disiscrizione e intestazioni List-Unsubscribe. La disiscrizione ferma quel Topic; non ferma la posta transazionale (sicurezza, avvisi di conferma/regalo/cuori, posta critica di pagamento). Non c’è ancora un controllo di reiscrizione in Impostazioni (T13). Usa il link di disiscrizione su un messaggio, o scrivi a caina@welmarry.com, per cambiare la posta di ciclo di vita.
Invitati. Dopo che hai dato nome, e-mail e telefono, puoi ricevere messaggi di prodotto su quel matrimonio (per esempio conferma di presenza o di regalo). Sei iscritto a quelle comunicazioni quando invii il modulo di identità; non c’è una casella extra prima dell’invio. Ogni messaggio offre disiscrizione immediata. Le conferme transazionali di un’azione che hai appena fatto possono ancora essere inviate se servono a completare quell’azione.
Gli indirizzi mittente che puoi vedere includono le notifiche We Wil Marry e caina@welmarry.com per l’onboarding del fondatore. Le risposte alla casella del fondatore vengono lette; potremmo non inviare una risposta individuale.
10. Minori
We Wil Marry è un prodotto di nozze per coppie, non un servizio rivolto ai minori.
Le persone invitate possono includere minori che la coppia o una persona invitata principale elenca in un nucleo (spesso solo il nome). Non chiediamo a un minore di creare un account. Non usiamo i dati di un minore per fargli marketing.
La coppia (e la persona adulta che elenca il nucleo) deve avere un motivo lecito per includere quei nomi. Se sei un genitore o un tutore e vuoi che il nome o altri dati di un minore vengano rimossi, scrivi a caina@welmarry.com o chiedi alla coppia di rimuoverli dalla lista invitati.
Non consentiamo consapevolmente a chi è sotto l’età della capacità legale di creare un account titolare a pagamento. Se scopriamo che è successo, cancelleremo quell’account.
11. Sicurezza
Usiamo misure tecniche e organizzative adeguate ai dati che conserviamo, tra cui:
- Cifratura a riposo di e-mail e telefono degli invitati, con un HMAC separato per la ricerca così non cerchiamo nel testo in chiaro.
- Cifratura dei campi di istruzioni di pagamento della coppia.
- Storage Blob privato per le ricevute dei regali (non un URL pubblico).
- Controlli di accesso così solo la persona titolare e gli editor del sito vedono i contatti completi degli invitati e le ricevute.
- Link firmati e di breve durata quando una persona titolare apre una ricevuta.
Nessun sistema è perfettamente sicuro. L’uso del Servizio è a tuo rischio. Non inviare mai password o numeri di carta a caina@welmarry.com.
12. Modifiche a questa Informativa
Possiamo aggiornare questa Informativa. La data di efficacia in cima è la versione che conserviamo quando accetti. Continuare a usare il Servizio dopo una modifica, o un successivo riconoscimento, significa che accetti la nuova versione.
13. Contatti
Richieste di privacy e LGPD: caina@welmarry.com.