Privacy Policy
Ultimo aggiornamento: 8 febbraio 2025
La presente informativa sulla privacy descrive le modalità di raccolta, utilizzo e protezione dei dati personali degli utenti dell'applicazione mobile Skrokko (di seguito "App") e del sito web skrokko-landing.vercel.app (di seguito "Sito"), ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
2. Dati personali raccolti
L'App e il Sito possono raccogliere le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, indirizzo email, foto profilo (se fornita volontariamente dall'utente o ottenuta tramite accesso con account Google).
- Dati di autenticazione: credenziali di accesso gestite tramite Firebase Authentication (email/password o Google Sign-In). Le password non sono mai memorizzate in chiaro.
- Dati di geolocalizzazione: posizione geografica dell'utente, raccolta esclusivamente previo consenso esplicito, al fine di mostrare le inaugurazioni nelle vicinanze.
- Dati di utilizzo: interazioni con l'App (inaugurazioni visualizzate, like, segnalazioni create), dati tecnici del dispositivo (modello, sistema operativo, versione dell'App).
- Immagini: fotografie caricate dall'utente relative a inaugurazioni o al proprio profilo.
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
- Erogazione del servizio: consentire la registrazione, l'autenticazione e l'utilizzo delle funzionalità dell'App (visualizzazione inaugurazioni, creazione segnalazioni, sistema di like).
- Geolocalizzazione: mostrare le inaugurazioni più vicine all'utente su mappa e per distanza.
- Comunicazioni di servizio: invio di email di verifica account e reset password.
- Miglioramento del servizio: analisi aggregate e anonime per migliorare l'esperienza utente.
- Adempimenti di legge: rispetto degli obblighi previsti dalla normativa vigente.
4. Base giuridica del trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche ai sensi dell'art. 6 del GDPR:
- Consenso: per la geolocalizzazione e il caricamento di immagini (art. 6, comma 1, lett. a).
- Esecuzione del contratto: per la registrazione e l'utilizzo dei servizi dell'App (art. 6, comma 1, lett. b).
- Legittimo interesse: per il miglioramento del servizio e la sicurezza dell'App (art. 6, comma 1, lett. f).
- Obbligo legale: per adempiere a obblighi di legge (art. 6, comma 1, lett. c).
5. Modalità di trattamento e conservazione
I dati sono trattati con strumenti elettronici e conservati su infrastruttura cloud Google Firebase (Google LLC), con server ubicati nell'Unione Europea (regione europe-west4). Google aderisce al Data Privacy Framework UE-USA.
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti e comunque non oltre la cancellazione dell'account da parte dell'utente. In caso di cancellazione, i dati vengono rimossi entro 30 giorni, salvo obblighi di legge che ne impongano una conservazione più prolungata.
6. Comunicazione e trasferimento dei dati
I dati personali non vengono venduti, ceduti o comunicati a terzi per finalità di marketing. I dati possono essere trattati da:
- Google LLC: in qualità di responsabile del trattamento per i servizi Firebase (Authentication, Firestore, Storage, Maps). L'informativa privacy di Google è disponibile su policies.google.com/privacy.
- Vercel Inc.: per l'hosting del Sito web.
Il trasferimento di dati al di fuori dello Spazio Economico Europeo avviene esclusivamente verso soggetti che garantiscono un livello di protezione adeguato, in conformità alle decisioni di adeguatezza della Commissione Europea o tramite Clausole Contrattuali Tipo.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'utente ha diritto di:
- Accesso: ottenere conferma dell'esistenza di dati personali che lo riguardano e la loro comunicazione in forma intelligibile.
- Rettifica: ottenere la correzione di dati personali inesatti o incompleti.
- Cancellazione: ottenere la cancellazione dei propri dati personali ("diritto all'oblio"), ove ne ricorrano i presupposti.
- Limitazione: ottenere la limitazione del trattamento nei casi previsti dalla normativa.
- Portabilità: ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Opposizione: opporsi al trattamento dei propri dati per motivi legittimi.
- Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso precedente.
Per esercitare i propri diritti, l'utente può contattare il Titolare all'indirizzo lucio.virzi@gmail.com.
L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Cookie e tecnologie di tracciamento
Il Sito non utilizza cookie di profilazione. Possono essere utilizzati cookie tecnici strettamente necessari al funzionamento del servizio. L'App non utilizza tecnologie di tracciamento pubblicitario.
9. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o alterazione, tra cui:
- Comunicazioni cifrate tramite protocollo HTTPS/TLS.
- Autenticazione sicura tramite Firebase Authentication.
- Regole di sicurezza Firestore per il controllo degli accessi ai dati.
- Compressione e validazione delle immagini prima del caricamento.
10. Minori
L'App non è destinata a minori di 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni. Qualora il Titolare venisse a conoscenza di aver raccolto dati di un minore senza il consenso del genitore o tutore, provvederà alla loro cancellazione tempestiva.
11. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. L'utilizzo continuato dell'App dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.
12. Foro competente
Per qualsiasi controversia relativa all'interpretazione, esecuzione o risoluzione della presente Privacy Policy, sarà competente in via esclusiva il Foro di Roma.
13. Contatti
Per qualsiasi domanda, richiesta o comunicazione relativa al trattamento dei dati personali, è possibile contattare il Titolare del trattamento:
Email: lucio.virzi@gmail.com
