Informativa sulla privacy
Ultimo aggiornamento: 2026-08-06
1. Titolare del trattamento
Studroof (Benhmid Oualid). Contatto: support@studroof.com.
2. Dati raccolti
Account: e-mail, nome, foto, università, date, città. Profilo studente: budget, preferenze di coabitazione, stile di vita. Annunci: indirizzo, foto, prezzo. Messaggi. Pagamenti tramite Stripe — Studroof non memorizza alcuna carta. Coorti Erasmus (cohorts): città, stagione, capienza — dati tecnici di riferimento, non personali. Adesioni alla coorte (cohort_memberships): user_id, cohort_id, ruolo (studente/ospitante), stato Roofer, stato di adesione (attiva/diplomato/abbandono), data di adesione. Pagamenti semestrali (season_payments): user_id, cohort_id, importo, valuta, identificativi della sessione e dell’intent di pagamento Stripe, stato, data del pagamento. Squad Erasmus (squad_memberships): user_id, squad_id, stato pre-arrivo/attivo/diplomato, data dell’ultimo accesso. Argomenti di discussione (squad_topics): identificativi tecnici (chiavi i18n), nessun dato personale. Post pubblicati tra studenti (squad_posts): autore, contenuto testuale, lingua originale, date di creazione/modifica, stato nascosto (moderazione). Reazioni emoji ai post (squad_post_reactions): autore, tipo di reazione. Registro delle notifiche Squad (squad_notification_log): user_id, squad_id, tipo di digest inviato (J-7 / J-1 / arrivo), data di invio. Registro dei promemoria della Guida (guide_notification_log): user_id, tipo di promemoria inviato (prima dell’arrivo J-30 / dopo l’arrivo J+7), data di invio. Misurazione del pubblico senza cookie (Vercel Web Analytics), vedi la sezione 15. Ove applicabile, strumenti di misurazione del pubblico soggetti a consenso (vedi la sezione 7): Plausible (conteggio delle pagine senza cookie di terze parti) e Microsoft Clarity, uno strumento di registrazione della sessione («session replay») e mappe di calore — un trattamento più intrusivo di Plausible, che deposita cookie e registra le tue interazioni di navigazione (movimenti del mouse, clic, scorrimento); il contenuto sensibile che digiti è mascherato per impostazione predefinita prima di qualsiasi invio (vedi la sezione 5). Pubblicità e retargeting (Meta Pixel): se vi acconsenti separatamente (un consenso pubblicitario distinto dal consenso analitico — vedi la sezione 7), Studroof carica il Meta Pixel (Facebook/Instagram), che trasmette a Meta eventi di navigazione (pagine viste, interazioni) per misurare l’efficacia dei nostri annunci e proporti annunci di retargeting su Facebook e Instagram. Si tratta di una profilazione pubblicitaria cross-site, una finalità distinta dalla semplice misurazione del pubblico; non viene mai attivata con il solo consenso analitico. Log del server: indirizzo IP, user-agent, data. Allegati delle conversazioni: immagini che invii al tuo interlocutore in una conversazione, archiviate in uno spazio privato (nome del file, tipo, dimensione). Posizione condivisa: quando scegli di condividere la tua posizione in una conversazione, coordinate di geolocalizzazione puntuali (latitudine e longitudine al momento della condivisione) e la data della condivisione. Studroof non effettua alcun tracciamento dei tuoi spostamenti e non deduce alcun indirizzo da tali coordinate. Ricerca di città (completamento automatico): quando digiti il nome di una città, il testo che inserisci viene inoltrato dal server di Studroof al nostro fornitore di geocodifica per proporti dei suggerimenti; Studroof non trasmette il tuo indirizzo IP a tale fornitore e conserva della tua ricerca solo la città scelta e il relativo codice paese. Contatore di utilizzo delle messe in contatto (contact_usage_total): il tuo identificativo, il numero totale di proprietari e coinquilini che hai contattato dalla creazione del tuo account e la data dell’ultimo aggiornamento. Questo contatore serve unicamente ad applicare le tue messe in contatto gratuite e, se acquisti un Pass, a darti contatti illimitati. Preferenze di notifica (notification_preferences): il tuo identificativo e le tue scelte di ricezione delle email (richieste, messaggi, riepilogo settimanale, aggiornamenti sull’arrivo della tua squad, promemoria della Guida), con la data dell’ultima modifica.
3. Base giuridica
Consenso (creazione dell’account, pubblicazione di post in una Squad), esecuzione del contratto (gli eventuali servizi a pagamento (abbonamenti Studroof+ precedenti e Pass Studroof), adesione al Programma Roofers, scambio delle informazioni necessarie al tuo alloggio compresi gli allegati delle conversazioni), legittimo interesse (prevenzione delle frodi, sicurezza della comunità compresa la rimozione dei contenuti illeciti segnalati, animazione della comunità pre-arrivo per favorire l’aiuto reciproco e l’incontro tra studenti di una stessa coorte), obbligo legale (conservazione contabile dei pagamenti). Per la condivisione della posizione: il tuo consenso esplicito, raccolto nel momento preciso in cui decidi di condividere la tua posizione (GDPR articolo 6(1)(a)); puoi revocare questo consenso in qualsiasi momento eliminando il messaggio di posizione, con la stessa facilità con cui l’hai prestato (articolo 7(3)). Per l’animazione della comunità pre-arrivo (email J-7 / J-1 / giorno di arrivo), puoi opporti in qualsiasi momento e senza doverti giustificare da /settings, scheda Notifiche (GDPR articolo 21). L’opposizione ha effetto immediato: gli invii successivi sono filtrati all’origine. Lo stesso vale per i promemoria della Guida (email sulle pratiche amministrative attivate dalla tua data di arrivo, a J-30 prima e J+7 dopo): inviati in base al nostro legittimo interesse ad aiutarti a sistemarti, puoi opporti in qualsiasi momento da /settings, scheda Notifiche (GDPR articolo 21), con l’opposizione anch’essa filtrata all’origine.
4. Conservazione
Finché l’account è attivo e per 30 giorni dopo una richiesta di cancellazione. Log del server: 12 mesi. Dati Stripe: secondo la loro politica di conservazione. Pagamenti semestrali (season_payments): 5 anni dalla data del pagamento, in applicazione dell’articolo L102B del Libro delle procedure fiscali francese. Post pubblicati in una Squad (squad_posts) e reazioni (squad_post_reactions): conservati fino alla cancellazione definitiva (hard-delete) dell’account dell’autore, poi cancellati in cascata. Registro delle notifiche Squad (squad_notification_log): cancellato in cascata quando l’account del destinatario è cancellato definitivamente. Preferenze di notifica (notification_preferences): conservate finché il tuo account esiste, poi cancellate in cascata quando il tuo account viene cancellato definitivamente (hard-delete).
Verifica studente: i documenti giustificativi vengono eliminati non appena viene presa una decisione; i metadati dell’invio e il registro di audit della verifica sono conservati finché il tuo account è attivo, poi eliminati o anonimizzati quando elimini l’account.
Allegati delle conversazioni: conservati finché il messaggio esiste; rimossi dal nostro spazio di archiviazione quando elimini il messaggio o quando il tuo account viene cancellato definitivamente (hard-delete).
Posizioni condivise: conservate finché il messaggio esiste; le coordinate vengono cancellate quando elimini il messaggio o quando il tuo account viene cancellato definitivamente (hard-delete).
Contatore di utilizzo delle messe in contatto (contact_usage_total): conservato finché il tuo account esiste, poi cancellato in cascata quando il tuo account viene cancellato definitivamente (hard-delete).
5. Destinatari
Vercel (hosting e misurazione del pubblico), Supabase (database), Stripe (pagamenti), Resend (e-mail), Plausible (analytics), Microsoft Clarity (registrazione della sessione e mappe di calore) — tutti con un accordo sul trattamento conforme al GDPR.
Microsoft Clarity è uno strumento di Microsoft Corporation (Stati Uniti) di registrazione della sessione («session replay») e mappe di calore, caricato esclusivamente dopo il tuo consenso analitico (lo stesso banner cookie di Plausible). Microsoft riceve le tue interazioni di navigazione (movimenti del mouse, clic, scorrimento, pagine visualizzate) per produrre replay di sessione e mappe di calore aggregate. È un trattamento più intrusivo del semplice conteggio delle pagine: Clarity deposita cookie. Come misura di salvaguardia, Clarity maschera per impostazione predefinita il contenuto sensibile — campi di input, indirizzi e-mail e cifre — direttamente nel tuo browser, prima di qualsiasi invio a Microsoft (documentazione Microsoft «Masking content», learn.microsoft.com/en-us/clarity/setup-and-installation/clarity-masking). Questo trasferimento fuori dall’UE è disciplinato dalle Clausole Contrattuali Tipo della Commissione europea previste nell’Addendum sulla protezione dei dati di Microsoft (Microsoft Data Protection Addendum); Microsoft è inoltre certificata nell’ambito del quadro EU-US Data Privacy Framework. Microsoft tratta questi dati in conformità alla propria informativa sulla privacy (privacy.microsoft.com).
Meta Pixel (pubblicità): quando vi acconsenti separatamente, Studroof attiva il Meta Pixel, uno strumento pubblicitario di Meta. Per questo trattamento, Studroof e Meta Platforms Ireland Limited (Irlanda) agiscono come contitolari del trattamento ai sensi dell’articolo 26 del GDPR, per la raccolta e la trasmissione a Meta degli eventi di navigazione (accordo di contitolarità di Meta, «Controller Addendum»); questa contitolarità è stata sancita dalla Corte di giustizia dell’Unione europea per i moduli social di terze parti (sentenza Fashion ID, C-40/17). Meta utilizza poi questi dati per le proprie finalità pubblicitarie (misurazione delle conversioni, pubblici di retargeting e pubblici simili), in conformità alla propria informativa sulla privacy (facebook.com/privacy/policy). Meta deposita cookie (ad esempio _fbp). Il trasferimento verso gli Stati Uniti è disciplinato dalle Clausole Contrattuali Tipo della Commissione europea previste nell’addendum sul trasferimento dei dati di Meta (Meta European Data Transfer Addendum); inoltre, Meta Platforms, Inc. (Stati Uniti) è certificata nell’ambito del quadro EU-US Data Privacy Framework. Puoi revocare il tuo consenso pubblicitario in qualsiasi momento da /account/cookies.
komoot GmbH (Germania, servizio di geocodifica «Photon», basato sui dati di OpenStreetMap) riceve esclusivamente il testo della città che cerchi, al fine di restituirti suggerimenti di completamento automatico; Studroof inoltra questa ricerca dal proprio server, cosicché il tuo indirizzo IP non viene mai trasmesso a komoot, e la query non è associata ad alcun cookie o tracciatore. komoot tratta questa query in conformità alla propria informativa sulla privacy (komoot.com/privacy).
La OpenStreetMap Foundation (Regno Unito — paese coperto da una decisione di adeguatezza della Commissione europea —, servizio di geocodifica «Nominatim») riceve esclusivamente l’identificativo pubblico OpenStreetMap della città che selezioni (osm_id) — mai il tuo indirizzo IP né il testo che hai digitato — affinché Studroof ottenga il nome di quella città nella tua lingua; Studroof inoltra questa richiesta dal proprio server, cosicché il tuo indirizzo IP non viene mai trasmesso alla Fondazione, e la richiesta non è associata ad alcun cookie o tracciatore. La OpenStreetMap Foundation tratta questa richiesta in conformità alla propria informativa sulla privacy (osmfoundation.org/wiki/Privacy_Policy).
6. I tuoi diritti
Accesso, rettifica, cancellazione (tramite /account/danger-zone), opposizione e portabilità (esportazione JSON). Puoi anche eliminare tu stesso un messaggio, un allegato o una posizione condivisa dalla conversazione; l’eliminazione cancella il dato corrispondente dai nostri sistemi (e rimuove il file dal nostro spazio di archiviazione se si tratta di un allegato). Contatto per la protezione dei dati: support@studroof.com. Per opporti alle email di arrivo della tua squad: /settings, scheda Notifiche. Per opporti ai promemoria della Guida: /settings, scheda Notifiche.
7. Cookie
Consulta la Cookie Policy: /legal/cookies. La misurazione del pubblico di Vercel (Vercel Web Analytics) funziona senza cookie e non compare quindi nell’elenco dei cookie (vedi la sezione 15).
8. Sicurezza
Crittografia in transito (TLS), Row-Level Security di Supabase, crittografia a riposo.
9. Trasferimenti fuori dall’UE
Stripe (USA) e Resend (USA, invio di e-mail), tramite le Clausole Contrattuali Tipo della Commissione europea (e, ove applicabile, il quadro EU-US Data Privacy Framework). Vercel (USA, hosting e misurazione del pubblico), tramite le Clausole Contrattuali Tipo previste nel contratto sul trattamento (DPA) di Vercel. Microsoft Corporation (USA, lo strumento analitico Microsoft Clarity, con consenso — vedi la sezione 5), tramite le Clausole Contrattuali Tipo previste nell’Addendum sulla protezione dei dati di Microsoft, essendo Microsoft inoltre certificata nell’ambito del quadro EU-US Data Privacy Framework. Meta Platforms, Inc. (USA, il pixel pubblicitario di Meta, con un consenso pubblicitario distinto — vedi la sezione 5), tramite le Clausole Contrattuali Tipo previste nell’addendum sul trasferimento dei dati di Meta, essendo inoltre Meta Platforms, Inc. certificata nell’ambito del quadro EU-US Data Privacy Framework.
10. Modifiche
Ogni modifica della presente informativa è pubblicata su questa pagina.
11. Reclami
Puoi presentare un reclamo alla CNIL (www.cnil.fr) o alla tua autorità locale per la protezione dei dati.
12. Affiliazioni con partner
In alcune pagine editoriali, Studroof mostra raccomandazioni verso partner selezionati (ad esempio Garantme per la garanzia di affitto, Uniplaces / Spotahome / HousingAnywhere per la ricerca di alloggio). Dati raccolti quando clicchi su un link affiliato (tabella affiliate_clicks): marca temporale, identificativo del partner cliccato, URL di origine su Studroof, identificativo di sessione anonimo (dal cookie analitico), identificativo utente (solo se hai effettuato l’accesso — altrimenti NULL), impronta hash SHA-256 dell’indirizzo IP (mai l’IP in chiaro, con un sale ruotato mensilmente) e impronta hash SHA-256 dello user-agent. Conversioni segnalate dai partner (tabella affiliate_conversions): marca temporale, identificativo del partner, importo della commissione B2B (informazione contabile interna, mai mostrata a un altro utente). Basi giuridiche (GDPR art. 6): (a) il tuo consenso, raccolto tramite il banner cookie, per il monitoraggio analitico individualizzato (art. 6(1)(a)); (b) il legittimo interesse di Studroof alla misurazione anonimizzata del pubblico delle raccomandazioni e al calcolo della commissione B2B dovuta dal partner (art. 6(1)(f)). Finalità: misurare l’efficacia editoriale delle raccomandazioni, calcolare la commissione B2B dovuta dal partner, migliorare la pertinenza delle raccomandazioni mostrate. Studroof non effettua alcuna profilazione commerciale, alcuna rivendita di dati né alcun retargeting pubblicitario. Destinatari: Studroof (titolare del trattamento); i partner affiliati (Garantme, Uniplaces, Spotahome, HousingAnywhere) — esclusivamente nel momento in cui clicchi sul link partner e il tuo browser viene reindirizzato al loro sito, conformemente alla loro informativa sulla privacy (link ai termini del partner mostrato su ogni scheda); i sub-responsabili tecnici di Studroof: Supabase (hosting database, UE), Sentry (monitoraggio), Upstash (rate-limit). Nessun trasferimento fuori dall’UE viene effettuato senza le Clausole Contrattuali Tipo della Commissione europea. Conservazione: clic affiliati 24 mesi massimo (audit editoriale + raccomandazioni); conversioni 5 anni (obblighi contabili, articolo L102B del Libro delle procedure fiscali francese). In caso di cancellazione definitiva (hard-delete) del tuo account, il campo user_id dei clic viene impostato a NULL — la statistica editoriale è preservata, ma non è più collegata a te. I tuoi diritti (GDPR art. 13, 15, 17 e 20): puoi accedere ai tuoi clic affiliati tramite l’esportazione JSON (affiliateClicks[] incluso nell’esportazione di /account), chiederne la cancellazione tramite /account/danger-zone (anonimizzazione user_id → NULL) e disattivare il monitoraggio analitico in qualsiasi momento da /account/cookies. Avviso di commissione (DSA art. 26 e Codice del consumo francese L. 121-1): Studroof riceve una commissione dal partner se prenoti o ti registri tramite un link affiliato. Nessun impatto sul prezzo che paghi. Studroof non interviene nel contratto concluso tra te e il partner, non negozia il prezzo e non riceve alcuna commissione sul tuo affitto.
13. Programma Alumni & Ambasciatori
Programma Alumni & Ambasciatori (a partire dalla fine del tuo soggiorno Erasmus): stato alumni (in arrivo / attivo / diplomato / alumni / dormiente), data di opt-in alumni, città Erasmus d’origine, date di arrivo e di partenza per soggiorno (tabella student_stays), registro di audit del consenso alumni (tabella alumni_consent_log: identificativo del soggiorno interessato, azione — opt-in / opt-out / purge —, finalità — conservazione alumni o diritto alla cancellazione —, impronta hash SHA-256 del tuo indirizzo IP al momento del clic nell’email J+0, marca temporale, sorgente — email_link). Nessun dato sensibile (GDPR Art. 9) viene raccolto nell’ambito del programma. Basi giuridiche (GDPR Art. 6): (a) il tuo consenso, raccolto esplicitamente cliccando sul pulsante «Diventa Alumni Studroof» dell’email J+0 inviata al termine del tuo soggiorno, per la conservazione attiva del tuo account alumni e l’invio di comunicazioni post-soggiorno (Art. 6 §1.a); (b) il legittimo interesse di Studroof a conservare i dati del tuo passaporto Erasmus dopo il tuo soggiorno, affinché tu possa riattivarlo o aggiungere soggiorni futuri, e per la continuità della rete alumni — senza alcun trattamento attivo finché non agisci (nessuna email da ambasciatore, nessuna profilazione) (Art. 6 §1.f, balancing test documentato internamente). Finalità: conservazione del passaporto Erasmus multi-soggiorno, raccomandazioni tra città agli studenti in arrivo, comunicazioni post-soggiorno, animazione della rete alumni. Studroof non effettua alcuna profilazione commerciale, alcuna rivendita di dati né alcun retargeting pubblicitario a partire dai tuoi dati alumni. Destinatari: Studroof (titolare del trattamento); i sub-responsabili tecnici di Studroof: Supabase (hosting database, UE), Resend (invio delle email alumni), Sentry (monitoraggio). Nessun trasferimento fuori dall’UE viene effettuato senza le Clausole Contrattuali Tipo della Commissione europea. Conservazione: al termine del tuo soggiorno Erasmus, se non attivi il programma Alumni tramite il pulsante «Diventa Alumni Studroof» dell’email J+0 entro 30 giorni, il soggiorno passa in stato dormiente (stato dormant: sola lettura, nessuna notifica). Ad oggi, Studroof non elimina ancora automaticamente i dati di un soggiorno dormiente: vengono conservati finché non li elimini tu stesso. Se attivi il programma Alumni, il tuo passaporto per quel soggiorno è conservato finché esiste il tuo account (ad oggi non viene applicata alcuna cancellazione per inattività). Le uniche cancellazioni definitive disponibili oggi sono quelle che attivi tu stesso: la cancellazione di un soggiorno da /me/alumni, che elimina la riga student_stays corrispondente; e la cancellazione del tuo account tramite /account/danger-zone, che elimina i tuoi soggiorni (tabella student_stays) e il tuo registro alumni_consent_log, entrambi collegati al tuo profilo da una chiave esterna ON DELETE CASCADE. Studroof non ha ancora definito una politica di limitazione della conservazione (GDPR Art. 5 §1.e) per questi dati: finché non viene adottata, non avviene alcuna cancellazione automatica. I termini saranno indicati su questa pagina non appena adottati. I tuoi diritti (GDPR Art. 7 §3, 13, 15, 17 e 20): puoi revocare il tuo consenso al Programma Alumni & Ambasciatori in qualsiasi momento da /me/alumni — con la stessa semplicità dell’adesione, senza giustificazione (Art. 7 §3, anti-dark-pattern allineato alla delibera CNIL SAN-2022-009). La revoca comporta la sospensione del tuo account o la sua cancellazione definitiva — la scelta è tua. Puoi accedere al tuo registro di consenso alumni tramite l’esportazione JSON (alumni_consent_log filtrato sul tuo identificativo) e richiedere la cancellazione completa del tuo passaporto tramite /account/danger-zone: cancellare il tuo account elimina sia i tuoi soggiorni sia il tuo registro di consenso, ciascuno collegato al tuo profilo da una chiave esterna ON DELETE CASCADE. Cancellare un singolo soggiorno, invece, MANTIENE la riga di registro corrispondente, il cui identificativo di soggiorno viene semplicemente impostato a NULL: è la prova, richiesta dall’articolo 5 §2, che la tua richiesta di cancellazione è stata ricevuta ed eseguita.
14. Verifica dello status studente
Per proteggere la comunità dai profili falsi, Studroof consente agli studenti di dimostrare il proprio status di studente Erasmus per ottenere un distintivo «Studente verificato», a scelta tramite email universitaria (codice monouso) o tramite un documento giustificativo.
Dati trattati a questo scopo: (email universitaria) l’indirizzo email universitario che inserisci, un codice monouso (memorizzato unicamente come impronta SHA-256 con sale, valido 15 minuti, monouso) e la sua data di verifica; (documento) il documento che carichi (attestato Erasmus, certificato di iscrizione, tesserino studente o «altro») — ti chiediamo di oscurare ogni informazione non necessaria a dimostrare il tuo status. I file sono archiviati in un bucket PRIVATO (verification-docs); non sono mai pubblici, sono accessibili solo al team autorizzato di Studroof tramite link firmati di breve durata e vengono ELIMINATI non appena viene presa una decisione (accettazione, rifiuto o richiesta di reinvio), così come quando un nuovo invio sostituisce uno precedente; (metadati e registro di audit) metodo utilizzato, tipo di documento, stato, data della decisione, membro del team che ha deciso e il motivo del rifiuto ove applicabile.
Non richiediamo né trattiamo consapevolmente dati sensibili (GDPR Art. 9). Una foto su un tesserino studente è oggetto di una revisione visiva umana e non viene mai utilizzata a fini di identificazione biometrica.
Base giuridica: il legittimo interesse di Studroof a prevenire le frodi e a garantire la sicurezza della comunità (GDPR Art. 6(1)(f); vedi il considerando 47, che riconosce la prevenzione delle frodi come un legittimo interesse). Un bilanciamento degli interessi (balancing test) è documentato internamente.
Destinatari: il team autorizzato di Studroof (esame); Supabase (archiviazione privata e database); Resend (invio dell’email con il codice). Vedi la sezione 9 per i trasferimenti fuori dall’UE.
Conservazione: i documenti giustificativi vengono eliminati non appena viene presa una decisione. I metadati dell’invio e il registro di audit sono conservati finché il tuo account è attivo, poi eliminati o anonimizzati quando elimini l’account, per poter giustificare una decisione e individuare tentativi di frode ripetuti mentre usi Studroof.
I tuoi diritti: puoi accedere ai tuoi dati di verifica ed esportarli tramite l’esportazione JSON (/account), chiederne la rettifica e ottenerne la cancellazione (tramite /account/danger-zone o ritirando una richiesta in corso). Mentre una richiesta è in esame, non puoi eliminare tu stesso la prova affinché non possa essere alterata prima dell’esame; il documento viene eliminato automaticamente una volta presa la decisione.
⚠️ Bozza — revisione avvocato richiesta.
15. Misurazione del pubblico (Vercel Web Analytics)
Studroof misura il pubblico del proprio sito con Vercel Web Analytics, uno strumento senza cookie. Nessun cookie, nessun identificativo pubblicitario e nessun tracciatore viene depositato o letto sul tuo dispositivo, e non viene creato alcun profilo pubblicitario. A ogni pagina visualizzata, le seguenti informazioni sono trattate in forma aggregata: la pagina consultata, il sito o il link di origine (referrer), i parametri di campagna (UTM), il paese, la regione e la città stimati a partire dal tuo indirizzo IP, il tipo di dispositivo, il sistema operativo e il browser. Il tuo indirizzo IP non viene conservato: serve unicamente, al momento della visita, a generare un identificativo tecnico con hash che Vercel elimina automaticamente dopo 24 ore; le statistiche restano aggregate e non consentono di re-identificarti.
Seguiamo inoltre un evento di conversione «iscrizione alla lista d’attesa», al quale sono associate esclusivamente informazioni non identificative: il tuo ruolo (studente o proprietario), la sorgente e il canale di arrivo (provenienti dai parametri UTM o dal sito di origine, altrimenti «diretto») e un’indicazione che precisa se è stata inserita una città (sì/no). Né il tuo indirizzo e-mail, né il tuo nome, né il nome della tua città o della tua università vengono trasmessi a Vercel; la tua e-mail di iscrizione alla lista d’attesa è archiviata separatamente nel nostro database ed è coperta dalle sezioni da 2 a 6.
Base giuridica: il legittimo interesse di Studroof a comprendere il pubblico del proprio sito e a migliorare il proprio servizio (GDPR articolo 6(1)(f)). Poiché questa misurazione non registra né legge alcuna informazione nella tua apparecchiatura terminale, non richiede il consenso preventivo; è distinta dai cookie analitici soggetti a consenso menzionati nella sezione 7. Puoi opporti a questo trattamento in qualsiasi momento (GDPR articolo 21) scrivendo a support@studroof.com.
Responsabile del trattamento e trasferimento fuori dall’Unione europea: Vercel Inc. (Stati Uniti), che ospita anche il sito. Questo trasferimento è disciplinato dalle Clausole Contrattuali Tipo della Commissione europea previste nel contratto sul trattamento (DPA) di Vercel.
16. Host e annunci di alloggio
Quando pubblichi un annuncio di alloggio come host (privato, residenza o agenzia), Studroof tratta i dati descritti di seguito, in conformità con l’articolo 13 del GDPR.
Dati che raccogliamo: la tua identità e i tuoi recapiti (nome, indirizzo email e numero di telefono se lo indichi); l’indirizzo e la posizione dell’immobile (via, città, coordinate di geolocalizzazione derivate dall’indirizzo che inserisci); le foto dell’alloggio che carichi; le caratteristiche dell’immobile (tipo, superficie, numero di stanze, servizi, affitto, spese, disponibilità); e, per gli host professionali (residenze, agenzie), la ragione sociale e il numero SIRET.
Finalità: pubblicare e mostrare il tuo annuncio, consentire agli studenti interessati di contattarti, garantire la sicurezza della comunità e contrastare le frodi.
Base giuridica: l’esecuzione del contratto tra te e Studroof quando richiedi la pubblicazione del tuo annuncio e il collegamento con gli studenti (GDPR articolo 6(1)(b)); per gli host professionali, il rispetto dei nostri obblighi legali, in particolare contabili (GDPR articolo 6(1)(c)); il contrasto alle frodi si fonda sul nostro legittimo interesse (articolo 6(1)(f)).
Visualizzazione pubblica: quando un annuncio è pubblicato, il tuo nome, la tua foto profilo (avatar), la posizione dell’immobile e le foto dell’alloggio sono MOSTRATI PUBBLICAMENTE sulla pagina dell’annuncio, visibili a chiunque la consulti. Pubblica solo informazioni e foto che accetti di rendere pubbliche e sulle quali detieni i diritti. Il tuo indirizzo email e il tuo numero di telefono non sono mai mostrati pubblicamente: gli scambi avvengono tramite la messaggistica di Studroof. Questi annunci pubblici sono anche indicizzabili dai motori di ricerca: vedi la sezione 17. L’esposizione di queste pagine agli agenti di intelligenza artificiale è descritta nella sezione 18.
Completamento automatico dell’indirizzo: quando digiti l’indirizzo dell’immobile, il testo inserito viene inoltrato dal server di Studroof (mai direttamente dal tuo browser) al servizio pubblico di geocodifica della Banca Dati Nazionale degli Indirizzi francese, gestito dall’IGN — l’istituto geografico nazionale francese — tramite la Géoplateforme (data.geopf.fr), per suggerirti degli indirizzi. Il tuo indirizzo IP non viene trasmesso all’IGN, la richiesta non è associata ad alcun cookie o tracciatore, e questo trattamento avviene in Francia (nessun trasferimento al di fuori dell’Unione europea).
Destinatari: gli studenti che consultano il tuo annuncio (solo per i dati pubblici sopra indicati); i responsabili tecnici di Studroof (Vercel per l’hosting, Supabase per il database e l’archiviazione delle foto, nell’Unione europea); l’IGN per il completamento automatico degli indirizzi. Vedi le sezioni 5 e 9.
Periodo di conservazione: i tuoi annunci sono conservati finché esiste il tuo account; puoi rimuovere un annuncio in qualsiasi momento. Al momento dell’eliminazione definitiva (hard-delete) del tuo account, i tuoi annunci e le relative foto vengono eliminati.
I tuoi diritti: accesso, rettifica, cancellazione, opposizione e portabilità (vedi la sezione 6). Puoi modificare o rimuovere un annuncio in qualsiasi momento dalla tua area host.
⚠️ Bozza — revisione avvocato richiesta.
17. Annunci pubblici: marketplace, passaggi di consegne e indicizzazione da parte dei motori di ricerca
Oltre agli annunci degli host (sezione 16), altri contenuti che pubblichi sono mostrati pubblicamente su Studroof, consultabili senza account da qualsiasi visitatore. Studroof tratta questi dati per eseguire il servizio che richiedi — pubblicare un annuncio consultabile (GDPR articolo 6, paragrafo 1, lettera b) — esponendo solo il minimo necessario (articolo 5, paragrafo 1, lettera c).
Annunci di oggetti tra studenti (/marketplace): sono mostrati pubblicamente il tuo nome, la tua foto profilo (avatar) e il quartiere di ritiro dell’oggetto, oltre al titolo, alla descrizione, al prezzo e alle foto dell’oggetto.
Passaggi di consegne tra studenti (/rooms): quando uno studente in partenza cede il suo alloggio, sono mostrati pubblicamente il suo nome, la sua foto profilo, la sua città, il suo quartiere e la data di disponibilità dell’alloggio.
In ogni caso, non sono mai mostrati pubblicamente: il tuo cognome, il tuo indirizzo email, il tuo numero di telefono, la tua data di partenza precisa, la tua nazionalità o il tuo paese d’origine, e l’indirizzo esatto. Il contatto passa sempre da un account: un visitatore deve accedere per contattarti.
Indicizzazione da parte dei motori di ricerca: poiché queste pagine sono pubbliche, tutti gli annunci pubblicati su Studroof — annunci degli host (sezione 16), passaggi di consegne e annunci del marketplace — possono essere esplorati e indicizzati dai motori di ricerca (ad esempio Google), che possono mostrarli nei loro risultati, conservarne una copia nella cache e presentarli al di fuori del contesto di Studroof. Per tale indicizzazione, un motore di ricerca agisce come titolare del trattamento autonomo (Corte di giustizia dell’Unione europea, sentenza Google Spain, C-131/12).
Cancellazione e cache di terzi: quando ritiri un annuncio, scompare immediatamente da Studroof, ma una copia già memorizzata nella cache da un terzo (un motore di ricerca) può sussistere temporaneamente; non possiamo cancellarla al posto tuo presso tale terzo. Puoi allora chiedere direttamente al motore di ricerca la deindicizzazione della pagina (diritto alla deindicizzazione, stessa sentenza C-131/12).
Agenti di intelligenza artificiale: queste stesse pagine pubbliche possono essere esplorate anche da agenti automatizzati di intelligenza artificiale, i cui effetti e limiti sono diversi da quelli di un motore di ricerca. Sono trattati nella sezione 18.
I tuoi diritti: puoi ritirare un annuncio dal tuo account in qualsiasi momento, il che lo rende immediatamente non pubblico su Studroof, e chiedere la cancellazione dei tuoi dati tramite /account/danger-zone (GDPR articolo 17). La pubblicazione in sé si fonda sull’esecuzione del contratto che richiedi (articolo 6, paragrafo 1, lettera b): le leve dirette sono quindi il ritiro dell’annuncio e la cancellazione. Il diritto di opposizione previsto dall’articolo 21 si applica invece all’esposizione agli agenti di intelligenza artificiale, fondata sul nostro legittimo interesse (vedi la sezione 18). Vedi anche la sezione 6.
⚠️ Bozza — revisione avvocato richiesta.
18. Agenti di intelligenza artificiale (scansione, citazione e addestramento dei modelli)
Le pagine pubbliche descritte nelle sezioni 16 e 17 non sono esplorate soltanto dai motori di ricerca: possono esserlo anche da agenti automatizzati di intelligenza artificiale. Questi agenti non sono equivalenti e le conseguenze per te non sono le stesse a seconda della famiglia a cui appartengono. L’elenco degli agenti autorizzati e bloccati è pubblicato nel file /robots.txt di Studroof, che fa fede.
Agenti di ricerca e di citazione — ad esempio OAI-SearchBot e ChatGPT-User (ChatGPT), Claude-SearchBot e Claude-User (Claude), PerplexityBot e Perplexity-User (Perplexity). Consultano una pagina pubblica nel momento in cui qualcuno pone una domanda, per rispondere citando la fonte e rimandando a Studroof. La consultazione è puntuale e resta collegata alla pagina di origine: se ritiri il tuo annuncio, la pagina scompare e l’agente non la ritrova al passaggio successivo. Questi agenti sono autorizzati.
Agenti di addestramento dei modelli — ad esempio GPTBot, ClaudeBot e anthropic-ai, Google-Extended, Applebot-Extended. Raccolgono pagine pubbliche per addestrare o arricchire modelli di intelligenza artificiale. Qui la raccolta non è puntuale: il contenuto può essere incorporato in un modello, staccato dalla pagina di origine e senza alcuna citazione. Questi agenti non sono autorizzati sulle pagine di annunci: le sezioni /rooms e /marketplace sono chiuse per loro. Possono accedere soltanto alle pagine editoriali di Studroof (blog, pagine informative, pagine per i proprietari), che non contengono annunci degli utenti.
Corpus ridistribuiti — l’agente CCBot (Common Crawl) è totalmente bloccato dal 29 luglio 2026. Un corpus di questo tipo è un archivio pubblico del web, ridistribuito a riutilizzatori che non conosciamo: non cita le fonti, non porta alcuna visita e una copia già diffusa non può più essere richiamata. Abbiamo quindi scelto di non rendergli disponibile nulla.
Finalità e base giuridica: questa esposizione persegue il legittimo interesse di Studroof a far conoscere il proprio servizio e a rendere reperibili le sue pagine pubbliche, anche da parte degli assistenti di intelligenza artificiale che gli studenti usano oggi per preparare il loro arrivo (GDPR articolo 6, paragrafo 1, lettera f). È distinta dalla pubblicazione in sé, che sei tu a richiedere e che si fonda sull’esecuzione del contratto (articolo 6, paragrafo 1, lettera b — vedi le sezioni 16 e 17).
Un limite che dobbiamo esporti con franchezza: i rimedi non funzionano allo stesso modo a seconda della famiglia di agenti. Per un motore di ricerca la deindicizzazione è possibile (vedi la sezione 17). Per un modello già addestrato no: se un contenuto è stato raccolto e poi incorporato in un modello, né tu né Studroof possiamo ottenere che ne venga estratto — non controlliamo né questi modelli né le imprese che li pubblicano. La misura prevista dal GDPR quando i dati sono stati resi pubblici — informare gli altri titolari del trattamento della tua richiesta di cancellazione (articolo 17, paragrafo 2) — non ha qui un effetto equivalente alla deindicizzazione. In altre parole: il tuo diritto alla cancellazione (articolo 17) e il tuo diritto di opposizione (articolo 21) producono effetti per il futuro, non retroattivamente su un modello già addestrato. Preferiamo dirtelo piuttosto che prometterti un risultato che non potremmo ottenere.
Ciò che puoi ottenere in qualsiasi momento, e ciò che facciamo di conseguenza: (a) ritirare o togliere dalla pubblicazione il tuo annuncio dal tuo account — smette immediatamente di essere pubblico e non viene più raccolto nei passaggi successivi; (b) opporti a questa esposizione (GDPR articolo 21) scrivendo a support@studroof.com — non ti chiediamo alcuna giustificazione: escludiamo allora le tue pagine dall’indicizzazione e dalla scansione da parte di questi agenti, per il futuro; (c) chiedere la cancellazione dei tuoi dati tramite /account/danger-zone (articolo 17); (d) chiedere a un motore di ricerca la deindicizzazione di una pagina (vedi la sezione 17). Queste richieste sono trattate per il futuro, con la riserva esposta nel paragrafo precedente.
Ciò che non è mai esposto: le superfici accessibili solo dopo l’accesso — il tuo account, il tuo profilo, i tuoi messaggi e i relativi allegati, le tue posizioni condivise, le tue richieste di verifica, l’area host, l’amministrazione — sono escluse da tutti questi agenti senza eccezioni, compresi quelli autorizzati, con le stesse regole applicate ai motori di ricerca. Nessuno di questi agenti riceve il tuo cognome, il tuo indirizzo email, il tuo numero di telefono né l’indirizzo esatto di un alloggio: queste informazioni non figurano nelle pagine pubbliche (vedi le sezioni 16 e 17).
Infine, queste regole sono istruzioni pubbliche rivolte agli agenti: sono seguite da chi le legge e le rispetta, ma non possono impedire tecnicamente a un soggetto che decida di ignorarle. Come per ogni pubblicazione online, pubblica solo informazioni e foto che accetti di rendere pubbliche.
⚠️ Bozza — revisione avvocato richiesta.