Privacy Policy — Valigiamo
Ultimo aggiornamento: 18 settembre 2026
[TODO: aggiornare sezione AdMob/UMP prima del go-live] — questa policy, portata invariata dalla pagina attualmente online, descrive la pubblicità come un’ipotesi futura (“Se in futuro l’App integrasse pubblicità…”). AdMob è già attivo in produzione: la sezione 6 va riscritta da Carlo (o da chi si occupa della revisione legale) prima di pubblicare il sito. Non riscritta automaticamente in questo giro.
Questo documento è stato redatto come solida base di lavoro (obblighi GDPR standard per un’app mobile), non costituisce consulenza legale. In particolare per la raccolta del numero di passaporto (dato identificativo sensibile), si raccomanda una revisione da parte di un professionista.
Titolare del trattamento
CORYNIS SAS, rappresentata da Carlo Francesco Mascella, è titolare del trattamento dei dati personali raccolti tramite l’applicazione mobile Valigiamo (“l’App”).
Sede legale: 22 Rue Rampal, 75019 Paris (Francia) SIRET: 101 412 484 00012 Contatto: cmascella@corynis.fr
Dati raccolti
| Dato | Raccolto quando | Obbligatorio |
|---|---|---|
| Registrazione o login social (Google/Apple) | Sì | |
| Nome, Cognome, Nickname | Completamento profilo | Sì |
| Data di nascita | Completamento profilo | Sì |
| Numero di passaporto | Campo Profilo | No |
| Numero di telefono | Campo Profilo | No |
| Dati dei viaggi (destinazioni, date, checklist) | Uso dell’App | Sì, per il servizio |
| Identificativo account Google/Apple | Login social | Solo se scelto |
| Dati di utilizzo anonimi (Firebase Analytics) | Uso dell’App, previo consenso | No |
| Dati tecnici sui crash (Firebase Crashlytics) | In caso di malfunzionamento | Automatico |
Il numero di passaporto è un dato identificativo particolarmente sensibile. Viene salvato solo su inserimento volontario, protetto da controlli di accesso a livello database (solo il proprietario può leggerlo/modificarlo — Row Level Security), e mai condiviso con terzi.
Finalità e base giuridica
| Finalità | Base giuridica |
|---|---|
| Gestione account e checklist di viaggio | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Autenticazione Google/Apple Sign-In | Esecuzione del contratto |
| Analisi statistica (Firebase Analytics) | Consenso (Art. 6.1.a GDPR) |
| Rilevamento errori tecnici (Crashlytics) | Interesse legittimo (Art. 6.1.f GDPR) |
| Risposta a richieste di supporto | Interesse legittimo / contratto |
Conservazione dei dati
I dati dell’account e dei viaggi vengono conservati per tutta la durata dell’account. In caso di cancellazione dell’account (disponibile in app, Impostazioni → Elimina account), tutti i dati associati vengono eliminati definitivamente e immediatamente.
I dati di utilizzo anonimizzati (Firebase Analytics) sono conservati per un massimo di 14 mesi.
Destinatari e sottoprocessori
| Fornitore | Funzione | Sede dei dati |
|---|---|---|
| Supabase | Database, autenticazione, hosting backend | Unione Europea (Irlanda) |
| Google Firebase | Statistiche di utilizzo, diagnostica errori | USA — clausole contrattuali standard / DPF UE-USA |
| Google (Sign-In) | Autenticazione, se scelta dall’utente | USA — stesse garanzie |
| Apple (Sign in with Apple) | Autenticazione, se scelta dall’utente | Secondo le policy Apple |
| Brevo | Email transazionali | Unione Europea |
Nessun dato viene venduto o ceduto a terzi per finalità commerciali o pubblicitarie.
Consenso per Analytics e futura pubblicità
L’App utilizza Firebase Analytics per dati di utilizzo anonimizzati. Al primo avvio viene richiesto il consenso esplicito tramite banner conforme allo standard IAB TCF, prima di qualunque raccolta.
Se in futuro l’App integrasse pubblicità (es. Google AdMob), verrà richiesto un consenso separato, revocabile senza impedire l’uso delle funzionalità principali. Su iOS verrà inoltre mostrato il prompt nativo Apple App Tracking Transparency.
Diritti dell’utente
Hai diritto a: accesso, rettifica (dalla schermata Profilo), cancellazione (Impostazioni → Elimina account, immediata e definitiva), limitazione, portabilità, opposizione, revoca del consenso.
Per esercitare questi diritti: cmascella@corynis.fr
Hai diritto di reclamo presso: CNIL (Francia) o Garante Privacy (Italia), o l’autorità del tuo Paese di residenza.
Minori
L’App non è specificamente rivolta a minori. Se ritieni che un minore abbia fornito dati senza il tuo consenso, contattaci per la rimozione.
Sicurezza
Comunicazioni cifrate (HTTPS), controlli di accesso a livello database (Row Level Security), autenticazione sicura tramite Supabase Auth. Nessuna password salvata in chiaro.
Modifiche a questa policy
Questa policy può essere aggiornata periodicamente. Le modifiche sostanziali saranno comunicate tramite l’App o via email.
CORYNIS SAS — 22 Rue Rampal, 75019 Paris — cmascella@corynis.fr