Data di entrata in vigore: 29 agosto 2026
Indirizzo: [Indirizzo sede legale — DA COMPLETARE]
Responsabile della Protezione dei Dati: [Contatto DPO — DA COMPLETARE]
1. Informazioni Generali
Questa Informativa sulla Privacy descrive come WhichOne raccoglie, utilizza e protegge i tuoi dati personali in conformità al Regolamento (UE) 2016/679 (GDPR) e alle leggi italiane sulla protezione dei dati.
2. Dati Personali Raccolti
| Categoria | Dati Specifici | Modalità di Raccolta |
|---|---|---|
| Identificazione | Email o numero di telefono | Registrazione account |
| Profilo | Nome, nickname, foto profilo, data di nascita (per verifica età) | Profilo utente, acquisizione da IdP |
| Contenuto | Foto, video, testo (sondaggi, commenti, descrizioni) | Caricamento su WhichOne |
| Attività | Voti, like, salvataggi, condivisioni, commenti, follow | Interazioni in-app |
| Sociale | Elenco contatti seguiti, chat dirette, blocchi | Azioni di follow/messaggio |
| Notifiche | Token push dispositivo | Abilitazione notifiche FCM |
| Analytics | Evento nome, sessione ID, timestamp (massimo 8 eventi tracciati) | Firebase Analytics |
| Diagnostica | Crash log, errori runtime, traccia stack | Firebase Crashlytics (automatico) |
3. Basi Giuridiche del Trattamento
- Consenso (Art. 6.1.a GDPR): Per analytics, Firebase, tracciamento push — consentito al primo accesso all'app
- Esecuzione del Contratto (Art. 6.1.b GDPR): Email/telefono per accesso account, contenuti per funzionamento sondaggi e feed
- Obbligo Legale (Art. 6.1.c GDPR): Conservazione log per sicurezza e indagini su illeciti; segnalazione CSAM alle autorità competenti
- Legittimo Interesse (Art. 6.1.f GDPR): Moderazione contenuti, prevenzione frode, miglioramenti sicurezza
4. Finalità del Trattamento
- Fornitura del servizio (accesso account, sondaggi, feed, messaggi)
- Verificazione dell'età (18+) tramite data di nascita
- Moderazione contenuti e applicazione regole comunità
- Invio notifiche push (attività, messaggi, follow)
- Analytics e miglioramenti del servizio (Firebase Analytics, Crashlytics)
- Sicurezza e prevenzione abusi (log accessi, rilevamento frode)
- Conformità legale (segnalazione contenuti illeciti, CSAM)
5. Conservazione dei Dati
- Account attivo: Conservati per tutta la durata dell'account
- Contenuto dopo eliminazione account: Cancellato entro 30 giorni (salvo obblighi legali: log, segnalazioni CSAM, prove di illeciti)
- Log accesso / sicurezza: Conservati per 12 mesi per indagini e conformità
- Analytics: Aggregati e anonimizzati dopo 13 mesi in Firebase
- Crash data: Conservati per 90 giorni in Crashlytics
6. Destinatari dei Dati (Sub-responsabili)
Amazon Web Services (AWS)
- Servizi: Cognito (autenticazione), AppSync (GraphQL API), DynamoDB (database), S3 (storage media)
- Ubicazione: Data center Francoforte (eu-central-1)
- Trasferimento extra-UE: No — AWS EU è situato in UE
Google Cloud (Firebase)
- Servizi: Cloud Messaging (FCM - notifiche push), Analytics, Crashlytics
- Ubicazione: USA (trasferimento extra-UE)
- Garanzie: Standard Contractual Clauses (SCC), Privacy Shield deprecato — conforme a decisione Schrems II
Identificativi Federati
- Sign in with Apple / Google: Condivisione dell'email tramite OAuth 2.0 al primo accesso; nessun trattamento ulteriore con Apple/Google
7. I Tuoi Diritti (Artt. 15-22 GDPR)
Diritto di Accesso (Art. 15)
Puoi richiedere una copia di tutti i tuoi dati personali tracciati.
Diritto di Rettifica (Art. 16)
Puoi chiedere la correzione di dati imprecisi (nome, email, data di nascita).
Diritto all'Oblio (Art. 17)
Puoi richiedere l'eliminazione dei tuoi dati; elimina il tuo account in Impostazioni → Elimina account o invia una richiesta a support@whichone.social.
Diritto di Limitazione (Art. 18)
Puoi richiedere il congelamento temporaneo del trattamento.
Diritto alla Portabilità (Art. 20)
Puoi ricevere i tuoi dati in formato strutturato, comunemente usato e leggibile da macchina (JSON).
Diritto di Opposizione (Art. 21)
Puoi opporti al trattamento per scopi di marketing (l'app non profila a fini di marketing; per opporti alla misurazione d'uso scrivi a support@whichone.social).
Diritti Automatizzati (Art. 22)
Non utilizziamo decisioni completamente automatizzate che producono effetti legali su di te.
Tutte le richieste vanno inviate a support@whichone.social con copia di un documento di identità. Risponderemo entro 30 giorni.
8. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi presentare reclamo al Garante per la Protezione dei Dati Personali italiano:
- Telefono: +39 06 696771
- Email: garante@gpdp.it
- Sito: www.gpdp.it
9. Minori
WhichOne è riservato a utenti di età pari o superiore a 18 anni. Non raccogliamo dati da minori. Se scopriamo che un account è stato creato da un minore, lo elimineremo immediatamente e contatteremo i genitori se possibile. La protezione dei minori è prioritaria (vedi Pagina Child Safety).
10. Sicurezza
Implementiamo misure di sicurezza per proteggere i tuoi dati:
- Crittografia TLS per tutte le comunicazioni (HTTPS)
- Token JWT con scadenza per autenticazione
- Credenziali AWS con accesso limitato ai servizi necessari
- Nessuna memorizzazione di password in chiaro (hashing bcrypt)
- Monitoraggio anomalie e accessi non autorizzati
Tuttavia, nessun sistema è perfetto. Se sospetti una violazione, segnalala a support@whichone.social.
11. Cookie e Tecnologie Simili
L'app WhichOne non usa cookie. Utilizza JWT memorizzati localmente sul dispositivo (Keychain iOS / Keystore Android).
12. Modifiche all'Informativa
Possiamo aggiornare questa Informativa in qualsiasi momento. Le modifiche saranno pubblicate qui con la data di aggiornamento. L'uso continuato costituisce accettazione.
13. Contatto
Per domande sulla privacy, scrivi a support@whichone.social.