Termini di Servizio
Ultimo aggiornamento: 8 settembre 2026 · Versione: 1.1 · In vigore dall'8 settembre 2026
I presenti Termini disciplinano l'uso di TesserApp, comprendente l'applicazione mobile per i clienti (e la sua estensione per Apple Watch), la piattaforma web per gli esercenti, le applicazioni per il personale degli esercenti, l'API pubblica di integrazione con i relativi webhook e connettore MCP, e il sito ufficiale tesserapp.eu, di seguito congiuntamente il "Servizio".
Il Servizio è fornito da radioBros di Alberto Miconi, con sede in Via Ridolfino Venuti 30, 00162 Roma (Italia), P.IVA IT15127451001 (di seguito "radioBros" o "il Fornitore"), email di contatto support@tesserapp.eu.
Utilizzando il servizio accetti i presenti Termini. Se non li accetti, non utilizzare il servizio.
1. Definizioni
- Servizio: l'insieme di app, sito, piattaforma web e interfacce di integrazione (API REST, webhook, connettore MCP) denominati TesserApp.
- Cliente: chi installa e usa l'app TesserApp per conservare carte fedeltà, o chi detiene una carta TesserApp in Apple Wallet o Google Wallet.
- Esercente: chi sottoscrive un abbonamento alla piattaforma web per gestire i propri programmi fedeltà.
- Programma fedeltà: una configurazione creata dall'Esercente (tipologia, soglie di timbri o punti, premio, sconto, saldo, durata, sedi) che i Clienti possono attivare o ricevere.
- Carta: l'istanza di un programma associata a un Cliente, identificata da un UUID.
- Programma / carta aperta: una carta a timbri o una carta a punti. Chiunque può attivarla e può essere elencata nel catalogo in-app. Quando un Cliente la attiva dall'app non vengono raccolti né nome né indirizzo email.
- Programma / carta personale (nominativa): un programma di tipo privato, sconto, accesso o prepagata, che l'Esercente emette a favore di una singola persona individuata. Nome e indirizzo email sono obbligatori e sono forniti dall'Esercente; la carta non è elencata nel catalogo pubblico, è consegnata tramite un invito monouso (un link, un codice QR o un codice temporaneo) e, all'installazione, si vincola al dispositivo su cui viene installata, con l'annotazione di un riferimento all'account del dispositivo dell'intestatario (iCloud su iOS, Google su Android).
- Sede: un punto vendita fisico dell'Esercente, associato a un dispositivo che assegna i timbri, e unità sulla quale è calcolato il prezzo dell'abbonamento.
- App esercente: l'applicazione TesserApp destinata al personale dell'Esercente, che scansiona la carta del Cliente per assegnare un timbro o dei punti, riscattare un premio o scalare un saldo prepagato.
- Business API: il modulo di integrazione opzionale — API REST pubblica, webhook a livello di esercente e connettore MCP — venduto come componente aggiuntivo mensile dell'abbonamento a sedi.
- Riferimento intestatario: un identificativo proprio dell'Esercente (
external_ref, ad esempio un numero di matricola o di tessera) che l'Esercente può associare a una carta tramite la Business API.
2. Uso del Servizio da parte dei Clienti
2.1 Account e accesso
L'app TesserApp non richiede la creazione di un account né l'inserimento di credenziali: non esistono login, account o password. L'app si identifica ai nostri server con un identificativo casuale generato sul tuo dispositivo al primo avvio, che non deriva dal tuo nome, dal tuo numero di telefono né da alcun identificativo pubblicitario.
Due eccezioni a tale anonimato, entrambe descritte nell'Informativa Privacy:
- una carta personale (nominativa) riporta il nome e l'indirizzo email che l'Esercente emittente ci ha fornito e, all'installazione, si vincola al tuo dispositivo, con l'annotazione di un riferimento opaco al tuo account iCloud o Google;
- se ottieni una carta a timbri iscrivendoti da una pagina web, il modulo può proporti campi facoltativi per nome ed email.
2.2 Carte di terzi e modelli di marca
L'app consente di conservare carte fedeltà emesse da soggetti terzi (catene, esercenti, programmi), comprese le carte che inserisci tu stesso a partire dal codice a barre di una carta fisica. TesserApp non è affiliata, sponsorizzata o approvata da tali soggetti, salvo diversa indicazione esplicita. La validità di un timbro o di un premio dipende dalle regole dell'esercente che ha emesso la carta.
Per aiutarti a riconoscere una carta che già possiedi, l'app include un catalogo di modelli di marca (denominazione, colori e logo) incorporato nell'applicazione. Tali denominazioni e loghi restano di proprietà dei rispettivi titolari, sono riprodotti al solo fine di identificare la carta che stai conservando, e la presenza di un modello non significa che la marca gestisca un programma fedeltà TesserApp né che abbia alcun rapporto con noi.
2.3 Funzionamento offline
Mostrare una carta non richiede alcuna connessione di rete. L'apertura dell'app, l'apertura di una carta e l'apertura di una carta dal widget nella schermata home sono servite integralmente dal tuo dispositivo.
La connessione di rete è necessaria solo per:
- Attivare una carta o accettare l'invito a una carta personale.
- Sincronizzare timbri, punti, saldi e stato dei premi con l'Esercente emittente.
- Generare o aggiornare un pass aggiunto a un wallet nativo (Apple Wallet, Google Wallet).
- Ricevere una notifica, compresa una comunicazione che un Esercente invia agli intestatari di uno dei propri programmi.
- Consultare il catalogo o scoprire i programmi nelle vicinanze.
TesserApp non garantisce che ogni barcode, scanner, sistema di cassa o configurazione di dispositivo funzioni in ogni situazione.
2.4 Comportamenti vietati
Non puoi:
- Tentare di assegnare a te stesso o ad altri timbri o premi a cui non hai diritto.
- Eseguire reverse engineering del barcode di un'altra persona allo scopo di acquisire i suoi timbri.
- Utilizzare l'app per scopi illeciti o in violazione dei termini dell'esercente che ha emesso la carta.
In caso di abuso accertato, l'Esercente può intervenire sulla tua carta all'interno del proprio programma fedeltà, indipendentemente dalla presenza di tale carta nel tuo dispositivo. L'Esercente può disattivare una carta — ogni scansione viene rifiutata mentre timbri, saldo e scadenza rimangono invariati, e la carta può essere successivamente riattivata — oppure archiviarla, con effetto definitivo: la carta viene svincolata dal tuo dispositivo e non può più essere riattivata.
2.5 Carte che un Esercente emette a tuo nome
Una carta personale (nominativa) è creata dall'Esercente, non da te. L'Esercente ci trasmette il tuo nome e il tuo indirizzo email, un invito ti raggiunge come link, codice QR o codice temporaneo, e la carta si vincola al dispositivo su cui la installi per la prima volta. L'Esercente è il titolare del trattamento del tuo nome, del tuo indirizzo email e di ogni riferimento intestatario; TesserApp agisce come responsabile del trattamento su istruzione dell'Esercente (v. art. 3.8 e il DPA).
Eliminare una carta personale dall'app non è una cancellazione: la svincola dal tuo dispositivo e la sblocca, così da poterla reinstallare — anche su un nuovo telefono — con timbri o saldo intatti. La carta, il tuo nome e la tua email continuano a esistere presso l'Esercente. Per ottenerne l'effettiva cancellazione, rivolgiti all'Esercente o scrivi a privacy@tesserapp.eu. V. Informativa Privacy §1.5.
2.6 Wallet nativi e iscrizione senza app
Ove la funzione sia disponibile per il tuo dispositivo e per quella carta, puoi aggiungere una carta ad Apple Wallet o a Google Wallet. Il pass è generato da noi e consegnato e aggiornato attraverso i servizi propri di Apple e Google, disciplinati dai rispettivi termini e informative; non controlliamo se e quando tali servizi consegnino un aggiornamento, e il supporto del wallet nativo per una determinata carta o piattaforma può non essere disponibile o essere ritirato.
Solo per le carte a timbri, un Esercente può consentirti di iscriverti da una pagina web e aggiungere la carta direttamente a un wallet nativo, senza installare l'app. Su tale percorso nome e indirizzo email, ove il modulo li richieda, sono facoltativi: lasciandoli in bianco la carta è creata in forma anonima.
Per una carta che hai creato tu, la richiesta di un pass per il wallet è l'unico momento in cui il contenuto di quella carta (denominazione, marca, numero del codice a barre, colore e, su iOS, l'eventuale fotografia allegata) lascia il tuo dispositivo — v. Informativa Privacy §1.7.
3. Uso del Servizio da parte degli Esercenti
3.1 Account esercente
Per utilizzare la piattaforma web devi:
- Essere un'impresa registrata con una partita IVA valida di uno Stato membro dell'Unione europea. Il numero è validato in fase di registrazione secondo il formato del Paese selezionato.
- Accettare i presenti Termini, il Data Processing Agreement ("DPA") e l'approvazione specifica delle clausole elencate all'art. 9, in fase di registrazione, spuntando le tre apposite caselle. Tutte e tre sono obbligatorie. Tale accettazione vincola l'Esercente ai sensi degli articoli 1341 e 1342 del Codice civile e degli articoli 20 e 21 del D.Lgs. 82/2005 (Codice dell'Amministrazione Digitale). Per ciascuna delle tre registriamo data, versione accettata e indirizzo IP dal quale è avvenuta l'accettazione, quale prova dell'accettazione stessa.
- Fornire dati di fatturazione accurati e mantenerli aggiornati.
L'account è un unico account titolare. La sua protezione — password, secondo fattore, codici di recupero, passkey ed eventuale accesso con Google o Apple collegato — è a tuo carico (art. 4).
3.2 Abbonamento e tariffe
L'accesso alla piattaforma avviene tramite abbonamento mensile, con prezzo per sede:
- Prima sede: 16,99 €/mese.
- Ogni sede aggiuntiva: 9,99 €/mese.
La Business API è venduta come componente aggiuntivo, non come piano né come livello di servizio:
- Componente aggiuntivo Business API: 50,00 €/mese.
Il componente aggiuntivo è una riga ulteriore sul medesimo abbonamento. Non include alcuna sede: le tue sedi sono fatturate esattamente come sono, sia con il componente attivo sia senza, e disattivarlo non ti costa mai una sede. La sua disponibilità è soggetta all'art. 3.9.
Annunciati ma non in vendita. Il componente NFC e le integrazioni con i sistemi di cassa (POS) possono comparire sulle nostre pagine pubbliche come di prossima disponibilità. Non sono attualmente acquistabili, da essi non può derivare alcun addebito, e nessun prezzo ad essi relativo forma parte del presente contratto fino alla pubblicazione di una modifica datata dei presenti Termini.
Tutti i prezzi sono IVA esclusa e fatturati in EUR. L'IVA è applicata in fattura all'aliquota vigente nel tuo Paese e, ove si applichi il regime di inversione contabile per le cessioni intracomunitarie tra soggetti passivi, la fattura ne dà conto. Le fatture sono emesse in formato elettronico; per gli Esercenti stabiliti in Italia sono altresì trasmesse al Sistema di Interscambio (SdI) dell'Agenzia delle Entrate, come richiesto dall'obbligo di fatturazione elettronica.
3.3 Aggiunta di sedi e pagamento immediato
La piattaforma opera secondo il principio prima il pagamento, poi l'attivazione: una sede è creata solo dopo che il relativo pagamento è stato portato a termine con successo oppure, quando una promozione riduce a zero l'importo dovuto, dopo che un metodo di pagamento valido è stato registrato con successo. Non esiste alcun percorso attraverso il quale possa essere creata una sede non pagata.
Il pagamento è raccolto tramite Stripe, con i campi della carta ospitati da Stripe. I dati della tua carta non transitano mai nei nostri sistemi. Un pagamento può aprire una finestra di pagamento dedicata appartenente alla piattaforma e un metodo di pagamento che lo richieda (ad esempio uno che si autentica sul sito del proprio fornitore) può condurti presso tale fornitore per completare l'operazione. In questa fase possono essere applicati codici di sconto; i limiti di un codice (quante volte può essere usato, e da chi) sono verificati da noi.
Una sede aggiunta nel corso di un periodo di fatturazione è addebitata per un periodo intero al momento della creazione. Non si applica alcun calcolo pro rata.
3.4 Ridurre l'abbonamento: disattivazione, blocco del rinnovo, rimozione
Esistono tre azioni distinte e solo due di esse incidono su quanto paghi:
- Disattivare una sede. Le sue carte cessano di funzionare immediatamente. La fatturazione non è interessata: la sede continua a essere addebitata al rinnovo successivo. Usa questa azione per fermare l'operatività di una sede, non per cessare di pagarla.
- Bloccare il rinnovo di una sede. La sede e le sue carte continuano a funzionare fino alla fine del periodo già pagato; la sede viene poi disattivata e non è più addebitata. Viene conservata, quindi puoi riprendere il rinnovo in qualsiasi momento prima della fine del periodo, oppure riattivarla in seguito.
- Rimuovere una sede. Come sopra, ma alla fine del periodo la sede è eliminata e i dispositivi ad essa associati sono revocati. Una sede che venga ripristinata richiede una nuova associazione del dispositivo.
Bloccare il rinnovo o rimuovere l'ultima sede fatturabile fa cessare l'abbonamento stesso alla fine del periodo in corso.
La disattivazione del componente aggiuntivo Business API è disciplinata dall'art. 3.9.
Non è previsto alcun rimborso pro rata: né per una sede disattivata, con rinnovo bloccato o rimossa nel corso del periodo, né per un componente aggiuntivo disattivato nel corso del periodo, né per il periodo nel quale l'abbonamento cessa.
3.5 Pagamenti falliti, periodo di grazia e sospensione
In caso di fallimento di un addebito ricorrente:
- Decorre un periodo di grazia di 10 giorni, durante il quale i tuoi programmi continuano a operare normalmente. Ti inviamo un promemoria all'inizio, un ulteriore promemoria intorno al quinto giorno e un avviso finale al decimo giorno.
- Al decimo giorno, se l'addebito non è ancora andato a buon fine, l'account è sospeso. Le tue sedi sono disattivate e i dispositivi ad esse associati sono revocati.
Durante la sospensione:
- Nessun timbro, punto, riscatto di premio, decurtazione di saldo o utilizzo di carta può essere registrato e l'app esercente viene rifiutata.
- Nessun Cliente può attivare una nuova carta in uno dei tuoi programmi, iscriversi da una pagina web o aggiungere una tua carta a un wallet nativo.
- Le tue chiavi Business API e le chiavi MCP sono rifiutate.
- Non puoi creare né modificare programmi fedeltà o webhook.
- La consultazione e l'esportazione dei tuoi dati restano disponibili: una sospensione non ti esclude mai dai tuoi stessi archivi.
- Le carte già presenti sul dispositivo di un Cliente continuano a essere visualizzate, in sola lettura.
Il ripristino è automatico. Appena la fattura insoluta è pagata, l'abbonamento torna attivo, le sedi sospese per mancato pagamento sono riattivate e i loro dispositivi sono ripristinati. Le sedi che avevi disattivato o per le quali avevi bloccato il rinnovo non vengono deliberatamente ripristinate: erano una tua decisione e solo tu puoi revocarla.
Se l'abbonamento non è ripristinato entro 60 giorni dalla sospensione, esso è cessato e l'abbonamento è chiuso presso Stripe. Ripristinare il Servizio dopo tale momento comporta l'avvio di un nuovo abbonamento, privo di qualsiasi periodo promozionale o di prova e fatturato a partire dalla fattura successiva; potremmo chiederti di contattare l'assistenza per procedere.
3.6 Cessazione, esportazione e destino dei dati
Non esiste un pulsante separato di "disdetta dell'abbonamento", perché l'abbonamento sono le tue sedi. Lo si fa cessare bloccando il rinnovo — o rimuovendo — le sedi che non si vogliono più, come descritto all'art. 3.4. Facendo cessare l'ultima, l'abbonamento termina alla fine del periodo in corso. La cessazione ha quindi sempre effetto alla fine del periodo già pagato, non sono emesse ulteriori fatture e non è dovuto alcun rimborso pro rata. Il portale di fatturazione Stripe raggiungibile dalla dashboard serve a gestire il metodo di pagamento e a recuperare le fatture, non a disdire.
Esportazione. Puoi richiedere dalla dashboard un'esportazione completa dei dati della tua attività in qualsiasi momento in cui l'account esista, e in ogni caso entro i 30 giorni successivi alla cessazione previsti dall'articolo del DPA sulla restituzione e cancellazione dei dati personali. L'esportazione è prodotta come archivio e resa disponibile tramite un link firmato valido 48 ore; puoi richiederla di nuovo. Comprende sedi, programmi, transazioni e fatture; i record delle carte dei clienti al suo interno sono anonimizzati: nomi, indirizzi email e riferimenti intestatario non sono inclusi nell'archivio. Ove ti servano, leggili dalla dashboard oppure, se disponi del componente aggiuntivo, tramite la Business API (art. 3.9), tenendo presente che così facendo diventi unico titolare del trattamento della copia che estrai (art. 3.10).
Che cosa avviene poi. Il ciclo successivo alla cessazione è quello descritto nell'Informativa Privacy §2.3 e i presenti Termini non lo abbreviano né lo estendono:
- 150 giorni dopo la cessazione ti inviamo un avviso via email che i dati stanno per essere rimossi.
- 180 giorni dopo la cessazione l'account è anonimizzato. Nome utente ed email di accesso, password, secondo fattore, passkey, identità Google/Apple collegate, personale e relativi PIN, dispositivi associati, chiavi API e MCP, destinazioni dei webhook e i dati personali contenuti nei payload dei webhook conservati sono eliminati o irreversibilmente offuscati, così come nome, indirizzo email e riferimento intestatario su ciascuna delle carte dei tuoi clienti.
- Ciò che sopravvive non è deliberatamente un dato personale su di te o sui tuoi clienti: il record dell'esercente permane come segnaposto privo dei dati identificativi, perché le scritture contabili vi fanno riferimento e non possono restare orfane; permangono inoltre il registro delle transazioni, le copie delle fatture (che per legge devono indicare il destinatario), i riferimenti al fornitore di pagamento e gli eventi di audit — questi ultimi essendo essi stessi la prova che la rimozione è stata eseguita.
Puoi anche eliminare l'account tu stesso, dalla dashboard: v. art. 3.12.
Le fatture sono conservate per 10 anni, termine che l'articolo 2220 del Codice civile prevede per le fatture e per le scritture contabili che le richiamano; la normativa fiscale applicabile (in Italia, DPR 633/1972 e D.Lgs. 127/2015) ne richiede almeno 7, quindi applichiamo il termine civilistico, più lungo. Il DPA indica lo stesso termine.
3.7 Responsabilità su ciò che pubblichi, stampi e invii
Sei responsabile del contenuto dei programmi fedeltà che pubblichi, comprese immagini, testi, descrizione del premio, dello sconto e del saldo, nonché della coerenza tra il programma pubblicato e quanto effettivamente erogato in negozio. TesserApp non è parte del rapporto tra te e il tuo Cliente.
La medesima responsabilità si applica a tutto il resto che la piattaforma ti consente di porre davanti a un Cliente:
- Le carte che stampi. La dashboard stampa una carta in formato tessera su carta comune, recante lo stesso codice QR della carta digitale. Ciò che stampi, a chi lo consegni e la sua custodia fisica sono a tuo carico.
- Le comunicazioni che invii. Quando componi un messaggio per gli intestatari di uno dei tuoi programmi, lo consegniamo come notifica push a quegli intestatari che hanno attive le notifiche per quella carta. Il contenuto, la sua liceità e la sua veridicità sono tuoi; non lo esaminiamo, e non inviamo comunicazioni promozionali nostre ai tuoi clienti.
- Le immagini che carichi. Loghi dei programmi e immagini delle carte di accesso devono essere di tua titolarità o a te licenziati.
3.8 Programmi personali (nominativi)
Quattro tipologie di programma sono emesse a favore di una singola persona individuata: privato, sconto, accesso e prepagata. Per tutte e quattro fornisci nome e indirizzo email dell'intestatario — entrambi obbligatori, su ogni interfaccia — affinché possiamo creare una carta personale e rendere l'invito all'installazione indirizzabile a quella persona. Ti consegniamo l'invito come link e codice QR che puoi mostrare o inviare tu stesso, e lo inviamo via email anche all'intestatario se ce lo chiedi.
Per ciascuno di tali intestatari dichiari e garantisci di disporre di una valida base giuridica ai sensi del GDPR e, ove richiesto, del consenso dell'intestatario per (a) fornire tali dati a TesserApp ai fini dell'emissione della carta personale e (b) far sì che TesserApp invii all'intestatario un invito all'installazione via email. Sei il titolare del trattamento di tali dati personali; TesserApp agisce esclusivamente come responsabile del trattamento ai sensi del DPA. Ti impegni a manlevare e tenere indenne TesserApp da qualsiasi pretesa derivante dall'assenza di base giuridica o di consenso.
La medesima dichiarazione e garanzia si applica a nome e indirizzo email raccolti in fase di iscrizione web (art. 2.6) e a ogni riferimento intestatario che associ tramite la Business API. Ove realizzi un tuo modulo di iscrizione sulla nostra interfaccia, considera che il relativo campo di consenso al marketing, se lasciato non impostato mentre viene fornito un indirizzo email, è trattato come consenso prestato: impostalo esplicitamente e assicurati che il modulo ponga effettivamente la domanda.
Una volta che una carta di un programma è stata installata sul dispositivo di un intestatario, la configurazione di quel programma è bloccata: le sue impostazioni essenziali non possono più essere modificate, e lo stesso vale per i dati della singola carta. Alcune operazioni restano deliberatamente disponibili: sospendere e riattivare il programma, pubblicarlo e ritirarlo dalla pubblicazione, modificarne la visibilità nel catalogo, nonché aggiungere, modificare o rimuovere premi. Ove una modifica sia ancora tecnicamente possibile con carte in circolazione, l'art. 3.7 continua a vincolarti: resti responsabile del rispetto di quanto è stato mostrato all'intestatario nel momento in cui ha ottenuto la carta.
3.9 Il componente aggiuntivo Business API
La Business API è il modulo di integrazione opzionale: un'API REST pubblica, webhook configurabili e un connettore MCP per assistenti di intelligenza artificiale. È tariffato ai sensi dell'art. 3.2 come componente aggiuntivo ed è disponibile solo ove lo abbiamo abilitato. Possiamo altresì abilitarlo per un determinato Esercente per decisione interna (ad esempio un progetto pilota o un accordo di partnership di sviluppo) senza corrispettivo; tale abilitazione può essere a tempo determinato e può essere revocata: non è un acquisto e non attribuisce alcun diritto alla continuità dell'accesso.
Condizioni applicabili mentre ne disponi:
- Le chiavi sono tue: le crei, le limiti e le revochi tu. Il segreto di una chiave è mostrato una sola volta, alla creazione; noi ne conserviamo solo un hash e non possiamo recuperarlo per te. Puoi limitare una chiave a determinate sedi e assegnarle una scadenza. La rotazione di una chiave mantiene valida la precedente per una breve sovrapposizione, così da consentire la transizione senza interruzioni. Mantenere segrete le chiavi, e revocare quelle che non usi più, è a tuo carico, e le chiamate effettuate con la tua chiave sono attribuite a te.
- Nessuna transazione può essere scritta tramite l'API, il connettore o un webhook. Un timbro, un riscatto, un utilizzo, un movimento di punti o una decurtazione di saldo possono essere registrati solo da una carta reale presentata a un dispositivo associato presso una sede. È una proprietà deliberata del Servizio e non un limite che ci impegniamo a rimuovere.
- Il connettore MCP è in sola lettura per impostazione predefinita. I privilegi di scrittura e quelli distruttivi sono due interruttori distinti che attivi tu, per singola chiave. Con i privilegi distruttivi attivi, un assistente che detenga quella chiave può archiviare o eliminare una carta, con le conseguenze di cui all'art. 3.11. L'attivazione di tali interruttori, e ciò che un assistente fa poi con la chiave, sono una tua decisione e una tua responsabilità.
- Webhook. L'endpoint lo registri tu; è tuo. Ogni consegna è firmata con un segreto proprio del webhook, così da poterla verificare, e riproviamo una consegna fallita per un numero limitato di volte prima di disattivare un endpoint che continui a fallire. Conserviamo un registro delle consegne, compreso il corpo inviato, per 30 giorni. I payload relativi a carte nominative contengono nome e indirizzo email dell'intestatario e il riferimento intestatario da te fornito; non contengono mai un numero di telefono né l'immagine di un codice a barre. La scelta di ricevere tali dati presso il tuo endpoint è una tua decisione di trattamento — v. art. 3.10.
- Uso corretto. Le richieste sono soggette a limiti di frequenza per chiave e i risultati sono paginati. Non puoi eludere tali limiti, e possiamo ridurli, o sospendere una chiave, ove l'uso metta a rischio la stabilità del Servizio per gli altri.
- Disattivazione. Puoi disattivare il componente aggiuntivo in qualsiasi momento. La riga di abbonamento decade alla fine del periodo già pagato e nulla è addebitato né rimborsato; le tue sedi e le tue carte non sono in alcun modo interessate. La disattivazione fa cessare il tuo accesso all'API, ai webhook e al connettore MCP. Le tue chiavi sono sospese, non distrutte: se riprendi il componente aggiuntivo, le stesse chiavi riprendono a funzionare, così da non dover mai riconfigurare i tuoi sistemi. L'accesso prosegue fino alla fine del periodo già pagato e poi cessa.
- Quando l'accesso cessa per altra ragione — decadenza del componente aggiuntivo, sospensione dell'abbonamento o revoca di un'abilitazione interna — le richieste API e MCP sono rifiutate. Ogni tua integrazione che ne dipenda cesserà di funzionare. Costruire un processo aziendale sul componente aggiuntivo senza un'alternativa è un rischio che accetti.
Il riferimento degli endpoint, il catalogo degli eventi e i limiti vigenti sono pubblicati su docs.tesserapp.eu e formano parte della documentazione tecnica del Servizio, non del presente contratto; possiamo modificarli, in modo additivo, senza modificare il contratto.
3.10 I dati che estrai dal Servizio e i tuoi obblighi di titolare
Il DPA disciplina il nostro trattamento dei dati personali dei tuoi clienti su tua istruzione, all'interno del Servizio. Non disciplina, e non può disciplinare, ciò che fai di quei dati una volta che ne hai estratto una copia.
Il Servizio ti offre diversi modi per farlo: leggere le carte tramite la Business API, interrogarle tramite il connettore MCP, riceverle in un payload di webhook, esportarle dalla dashboard o leggere i dati di un intestatario a schermo. In ciascuno di questi casi, dal momento in cui il dato lascia il Servizio ne sei unico titolare del trattamento, e sono esclusivamente a tuo carico:
- Disporre di una base giuridica per l'ulteriore trattamento e fornire ai tuoi clienti l'informativa richiesta dagli articoli 13 e 14 del GDPR in relazione ad esso.
- La sicurezza dei sistemi, strumenti, CRM, fogli di calcolo, assistenti di intelligenza artificiale e terzi presso i quali lo trasferisci, e ogni trasferimento al di fuori dello Spazio economico europeo.
- La sua conservazione e cancellazione, compreso l'accoglimento di una richiesta di cancellazione nella tua copia. Cancellare un intestatario all'interno di TesserApp non raggiunge una copia che hai già esportato, e non abbiamo alcun modo di farlo per te.
- Rispondere alle richieste degli interessati riguardo a tale copia e nominare i tuoi eventuali responsabili del trattamento ai sensi dell'articolo 28.
Ti impegni inoltre a quanto segue:
- Il riferimento intestatario che associ a una carta è un ordinario identificativo aziendale. Non lo utilizzerai per veicolare categorie particolari di dati ai sensi dell'articolo 9 del GDPR, dati relativi a condanne penali e reati, né alcun dato che non hai base giuridica per fornirci.
- Non utilizzerai il nome o l'indirizzo email di un intestatario ottenuti attraverso il Servizio per finalità di marketing senza una tua base giuridica. Ove il Servizio registri un indicatore di consenso al marketing in fase di iscrizione, tale indicatore è un semplice campo memorizzato: sulla sua base non è inviata alcuna comunicazione promozionale, né da noi né da te attraverso i nostri sistemi.
- Manterrai adeguatamente protetti l'endpoint che registri per i webhook e i segreti che lo autenticano.
Manlevi e tieni indenne radioBros da qualsiasi pretesa, provvedimento o sanzione derivanti dal tuo trattamento di dati estratti dal Servizio, alle medesime condizioni di cui all'art. 3.8.
3.11 Disattivare una carta, archiviarla ed eliminarla
Esistono tre azioni distinte su una singola carta, con conseguenze differenti:
- Disattivare — reversibile. Ogni scansione della carta è rifiutata e il pass del wallet dell'intestatario la mostra come disattivata, mentre timbri, saldo e scadenza restano esattamente invariati. La riattivazione riporta la carta esattamente come era.
- Archiviare — definitivo. La carta è svincolata dal dispositivo dell'intestatario, ogni invito pendente cessa di funzionare, non può essere riattivata e non esiste alcun ritorno; il record è conservato, così la carta compare ancora nel tuo storico. Se vuoi che l'intestatario abbia di nuovo una carta funzionante, emettine una nuova.
- Eliminare — la carta è ritirata all'intestatario e contrassegnata come eliminata, e i dati personali dell'intestatario relativi a quella carta presenti nei payload dei webhook conservati sono offuscati. L'eliminazione non è, di per sé, una cancellazione compiuta: come indica l'Informativa Privacy, la rimozione definitiva del record — e con essa di nome, indirizzo email e riferimento intestatario che vi figurano — è oggi eseguita su richiesta e non da un processo automatico. Ove un interessato ti abbia chiesto, in qualità di titolare, di cancellare i suoi dati, elimina la carta e dacci istruzione, affinché la rimozione sia effettivamente eseguita.
La disattivazione è l'azione corretta per un tesserato sospeso, o per un badge smarrito che potrebbe ricomparire. Disattivazione e archiviazione non sono mai cancellazioni e non devono essere usate in luogo di una cancellazione.
Una carta installata sul dispositivo del suo intestatario è ad esso vincolata: i suoi dati non possono più essere modificati e il relativo link di installazione monouso cessa di funzionare. Ritirare una carta a un intestatario significa quindi archiviarla o eliminarla, non modificarla.
3.12 Eliminazione del tuo account
Puoi programmare l'eliminazione del tuo account dalla dashboard. Ha effetto 30 giorni dopo la richiesta; durante tali 30 giorni puoi annullarla dal link contenuto nell'email di conferma che ti inviamo. Quando viene eseguita, il tuo abbonamento è cessato e l'anonimizzazione descritta all'art. 3.6 è effettuata immediatamente, anziché dopo il ciclo di decadenza a 60/180 giorni. Le carte dei tuoi clienti cessano di funzionare.
Per motivi di sicurezza la dashboard richiede di reinserire la password e di digitare esattamente la denominazione della tua attività. Ciò comporta che il percorso self-service non è disponibile se hai effettuato l'accesso solo con Google o Apple e non hai mai impostato una password: imposta prima una password, oppure scrivi a privacy@tesserapp.eu e provvederemo noi all'eliminazione.
L'eliminazione non rimuove ciò che l'art. 3.6 indica come sopravvivente all'anonimizzazione e non abbrevia la conservazione obbligatoria delle fatture.
4. Sicurezza dei dispositivi, del personale e delle credenziali dell'esercente
L'assegnazione di timbri presso una sede richiede un dispositivo associato (telefono, tablet o terminale Windows) che esegua l'app esercente TesserApp e sia vincolato a quella sede. A una sede è associato un solo dispositivo alla volta. Sei responsabile della custodia di tali dispositivi, dei PIN del personale che registri e delle credenziali usate per accedere alla piattaforma web — password, secondo fattore, codici di recupero, passkey ed eventuale accesso con Google o Apple collegato.
Se un dispositivo viene perso o rubato, agisci su entrambi i fronti seguenti. Dalla piattaforma web puoi liberare l'associazione, il che svincola il dispositivo dalla sua sede e rende la sede nuovamente associabile. Per invalidare la sessione di accesso che il dispositivo perduto detiene, reimposta la password del tuo account: ciò termina la sessione di ogni dispositivo associato al tuo esercizio, che dovrà quindi essere associato di nuovo. Liberare un'associazione, di per sé, è un'operazione di registro e non una cancellazione a distanza, e non deve essere considerata tale.
L'accesso di un dispositivo cessa altresì quando la sua sede è rimossa, quando l'abbonamento è sospeso (art. 3.5) e quando l'account è eliminato. In ciascun caso il dispositivo deve essere associato di nuovo prima di poter essere usato.
I PIN del personale sono conservati per sede ed esistono affinché ogni timbro possa essere attribuito alla persona che lo ha assegnato. Registrare il personale, e mantenere aggiornato tale registro quando qualcuno cessa il rapporto, è a tuo carico.
5. Garanzie e limitazioni di responsabilità
5.1 Garanzie
Il Servizio è fornito "così com'è" e "come disponibile". Pur impegnandoci a mantenere il sistema affidabile e sicuro, non garantiamo:
- L'assenza assoluta di interruzioni o malfunzionamenti.
- L'idoneità del Servizio a specifiche finalità del Cliente o dell'Esercente.
- Il funzionamento del Servizio con ogni componente hardware, scanner di cassa o configurazione.
5.2 Limitazione di responsabilità
Nella misura massima consentita dalla legge applicabile, la responsabilità complessiva di radioBros verso un Esercente, per qualsiasi causa, è limitata all'importo corrisposto dall'Esercente nei 12 mesi precedenti l'evento da cui deriva la pretesa.
Sono esclusi i danni indiretti, consequenziali, reputazionali o da lucro cessante.
La limitazione non si applica ai casi di dolo o colpa grave, né nei casi in cui la legge italiana non consenta tali limitazioni.
5.3 Esclusione di responsabilità per fatto di terzi
TesserApp non è responsabile per le conseguenze derivanti da:
- Il mancato riconoscimento, da parte di un Esercente, di un premio, di uno sconto, di un diritto di accesso o di un servizio prepagato al proprio Cliente.
- Controversie tra Cliente ed Esercente sulla validità di un timbro, di un saldo o di una carta.
- Il comportamento di soggetti terzi (app store, operatori di rete, fornitori di wallet nativi, fornitori di servizi di pagamento, le integrazioni proprie dell'Esercente).
- L'uso che l'Esercente fa dei dati estratti dal Servizio ai sensi dell'art. 3.10 e di qualsiasi sistema di terzi presso il quale li abbia trasferiti.
- L'indisponibilità, l'insicurezza o l'errata configurazione di un endpoint di webhook dell'Esercente, e qualsiasi consegna che ne risulti persa, ritardata o duplicata.
6. Proprietà intellettuale
Il software TesserApp, il sito, il marchio e i contenuti correlati sono di proprietà di radioBros o ad essa licenziati. I contenuti caricati dagli Esercenti (loghi, descrizioni, immagini dei programmi, immagini delle carte di accesso) restano di proprietà degli Esercenti, che concedono a radioBros una licenza non esclusiva e limitata per l'erogazione del Servizio — la quale comprende la loro riproduzione all'interno dell'app per i clienti, nei pass di Apple Wallet e Google Wallet, nel catalogo pubblico ove l'Esercente abbia scelto di comparirvi, e sulle carte stampate dalla dashboard.
Le denominazioni e i loghi presenti nel catalogo dei modelli dell'app per i clienti (art. 2.2) appartengono ai rispettivi titolari e sono usati al solo fine di identificare una carta che il Cliente già possiede.
7. Modifiche al Servizio e ai Termini
Possiamo aggiornare il Servizio e i presenti Termini in qualsiasi momento. Le modifiche sostanziali sono comunicate agli Esercenti via email, all'indirizzo registrato sull'account, con almeno 30 giorni di preavviso rispetto alla loro efficacia. L'uso continuato del Servizio dopo tale data costituisce accettazione dei Termini aggiornati.
Per i Clienti, la versione pubblicata su questa pagina è la versione applicabile: non ci impegniamo a informare individualmente i Clienti di una modifica, e l'app non è usata come canale per comunicazioni legali. La data di ultimo aggiornamento e il numero di versione in testa a questa pagina sono il modo in cui una modifica è datata.
Quando una modifica riguarda anche il DPA. Quando una modifica dei presenti Termini costituisce anche una modifica sostanziale del DPA, per la parte relativa al trattamento dei dati personali prevalgono il termine e la procedura del §15.2 del DPA: il preavviso è lo stesso di 30 giorni, ma l'accettazione non è desunta dall'uso continuato del Servizio — all'Esercente è richiesta un'accettazione espressa, e la mancata accettazione gli attribuisce la facoltà di recedere senza penali. Fuori da tale ambito resta applicabile il primo comma di questo articolo.
Entrata in vigore della versione 1.1. La versione 1.1 dei presenti Termini entra in vigore alla data di pubblicazione indicata in testa a questa pagina, senza il preavviso di 30 giorni previsto dal primo comma, sul fondamento esposto nella disposizione transitoria del §15.2 bis del DPA. Questa revisione allinea il testo a ciò che il Servizio fa realmente: la maggior parte di ciò che modifica era inesatto, e diverse correzioni sono sfavorevoli a noi e favorevoli a te — l'art. 3.4 si leggeva come se disattivare una sede interrompesse l'addebito, cosa che non avviene; il periodo di tolleranza è ora indicato nei 10 giorni che il sistema di fatturazione concede realmente, e non in 7; e il ciclo di cancellazione descrive quello che viene eseguito, al posto di una promessa più breve che nessun processo applicava. Nessun addebito in essere cambia: i prezzi per sede dell'art. 3.2 sono invariati, e il solo prezzo nuovo è quello dell'add-on Business API, che non viene addebitato a chi non lo attivi espressamente. Gli obblighi dell'art. 3.10 riformulano doveri che il GDPR già ti impone in quanto titolare: non ne aggiungono.
Il preavviso di 30 giorni resta integro. Il termine di preavviso previsto dal primo comma conserva piena efficacia per ogni modifica futura dei presenti Termini. Il comma precedente è una deroga transitoria una tantum, limitata alla versione 1.1, e nulla di più. Con questa pubblicazione viene data comunicazione via email agli Esercenti all'indirizzo registrato sull'account, e l'accettazione della nuova versione sarà richiesta quando la relativa funzione sarà disponibile: alla data di pubblicazione il Servizio non dispone di un meccanismo di riaccettazione, e nulla di quanto qui scritto ne promette uno prima di allora. L'Esercente che non intenda accettarla può cessare l'uso del Servizio secondo l'art. 3.6.
8. Legge applicabile e foro competente
I presenti Termini sono regolati dalla legge italiana. Per ogni controversia derivante dal rapporto con un Esercente è competente in via esclusiva il Tribunale di Roma. Restano ferme le tutele inderogabili in favore dei Clienti che agiscono in qualità di consumatori ai sensi del D.Lgs. 206/2005, ivi compresa la competenza inderogabile del foro di residenza o domicilio elettivo del consumatore in Italia.
9. Clausole approvate specificamente (artt. 1341 e 1342 c.c.)
L'Esercente dichiara di aver letto e di approvare specificamente, ai sensi degli articoli 1341 e 1342 del Codice civile, le seguenti clausole dei presenti Termini, in quanto contenenti previsioni di limitazione di responsabilità del Fornitore, facoltà di sospendere o ritirare il Servizio, decadenze, limitazioni alla libertà contrattuale o deroghe alla competenza territoriale:
- art. 3.2 (tariffe e modifiche unilaterali);
- art. 3.3 (pagamento anticipato di un periodo intero, senza calcolo pro rata);
- art. 3.4 (una sede disattivata continua a essere addebitata; assenza di rimborsi pro rata);
- art. 3.5 (sospensione automatica in caso di pagamento fallito e cessazione dopo 60 giorni);
- art. 3.6 (cessazione e assenza di rimborsi pro rata);
- art. 3.9 (componente aggiuntivo Business API: revoca di un'abilitazione concessa dal Fornitore, sospensione delle chiavi e assenza di rimborso in caso di disattivazione);
- art. 3.10 (obblighi propri di titolare dell'Esercente sui dati estratti dal Servizio e relativa manleva);
- art. 3.11 (irreversibilità dell'archiviazione di una carta);
- art. 5.1 (esclusione di garanzie);
- art. 5.2 (limitazione di responsabilità);
- art. 5.3 (esclusioni per fatto di terzi);
- art. 7 (modifiche unilaterali del Servizio e dei Termini);
- art. 8 (legge applicabile e foro competente).
L'accettazione dei presenti Termini in fase di registrazione comprende una casella dedicata al presente articolo, distinta dalle caselle relative ai Termini e al DPA, e costituisce approvazione specifica delle clausole sopra elencate ai sensi e per gli effetti degli articoli 1341 e 1342 del Codice civile.
10. Lingua
La versione in lingua italiana dei presenti Termini è la versione ufficiale e prevale sulle traduzioni in caso di discrepanza.
11. Disposizioni finali
- Clausola di salvaguardia. L'invalidità o l'inefficacia di una clausola non pregiudica la validità delle restanti clausole, che rimangono pienamente efficaci.
- Cessione. L'Esercente non può cedere il contratto né i diritti da esso derivanti senza il preventivo consenso scritto del Fornitore. Il Fornitore può cedere il contratto nell'ambito di operazioni societarie (fusione, scissione, conferimento d'azienda) con almeno 30 giorni di preavviso all'Esercente.
- Nessuna rinuncia. Il mancato esercizio di un diritto da parte del Fornitore non costituisce rinuncia al medesimo.
12. Contatti
- Fornitore: radioBros di Alberto Miconi
- Sede legale: Via Ridolfino Venuti 30, 00162 Roma (Italia)
- P.IVA: IT15127451001
- Email: support@tesserapp.eu (assistenza, questioni contrattuali) · privacy@tesserapp.eu (privacy)