Privacy Policy
Ultimo aggiornamento: 25 luglio 2026 Versione: 1.0
Indice
- Chi siamo (Titolare del trattamento)
- A cosa si applica questa informativa
- Quali dati trattiamo
- Categorie particolari di dati ("sensibili")
- Finalità e basi giuridiche
- Dati obbligatori e facoltativi
- Geolocalizzazione: come funziona e come la proteggiamo
- Foto, documenti di verifica e handle social
- Messaggi e chat (traduzione automatica disattivata)
- Moderazione, sicurezza e decisioni automatizzate
- Con chi condividiamo i dati (fornitori)
- Dove sono trattati i dati e trasferimenti extra-UE
- Per quanto tempo conserviamo i dati
- I tuoi diritti
- Cancellazione dell'account
- Età minima (18 anni) e tutela dei minori
- Sicurezza dei dati
- Notifiche
- SDK e tecnologie tecniche (niente pubblicità/profilazione)
- Reclamo all'Autorità di controllo
- Modifiche a questa informativa
- Contatti
1. Chi siamo (Titolare del trattamento)
Il Titolare del trattamento dei dati personali raccolti tramite l'app Attimi (package Android com.attimi.app) è:
- Mirco Orecchini (persona fisica — sviluppatore indipendente)
- Indirizzo: Via Pietrafitta 53, 47842 San Giovanni in Marignano (RN), Italia
- Email di contatto per la privacy: privacy@attimi.app
Il Titolare è stabilito in Italia (UE): non è richiesta la nomina di un rappresentante ex art. 27 GDPR. Allo stato attuale non è nominato un DPO; il Titolare valuterà l'obbligo di nomina (art. 37 GDPR) in relazione al trattamento di categorie particolari di dati unito alla geolocalizzazione, aggiornando questa informativa. Per qualsiasi questione puoi scrivere a privacy@attimi.app.
2. A cosa si applica questa informativa
Attimi è un'app di incontri per trovare persone disponibili "adesso" nelle vicinanze. Attivando "Sono disponibile", il tuo profilo diventa visibile ad altri utenti compatibili entro il raggio impostato, per una durata limitata (default 1 ora) al termine della quale la disponibilità scade da sola.
Questa informativa riguarda l'app Android Attimi e i servizi di backend collegati. È disponibile in italiano e in inglese, accessibile prima della registrazione e dall'app.
3. Quali dati trattiamo
3.1 Account
Email, nickname (nome pubblico univoco), lingua. L'autenticazione (email + password) è gestita da Supabase Auth; la password è conservata in forma cifrata e non è mai visibile al Titolare.
3.2 Profilo
Sesso/genere, fascia d'età, bio (max 100 caratteri), foto (fino a 5), handle social opzionali (Instagram/TikTok/Facebook).
3.3 Preferenze e impostazioni privacy
Genere preferito, fascia d'età preferita, raggio di ricerca (1–200 km), durata disponibilità, visibilità foto (sempre / dopo la chat / mai), "non ricevere messaggi da utenti offline", "chat non memorizzate".
3.4 Geolocalizzazione
Coordinate GPS lette solo al momento in cui attivi la disponibilità. Sul server vengono conservate sia le coordinate reali (necessarie per il funzionamento della sessione) sia una versione "sfocata" con rumore casuale di ±300 m. Le coordinate reali non sono mai accessibili agli altri utenti; la ricerca usa solo quelle sfocate e mostra sempre una distanza approssimata (es. "~2,3 km"). Vedi sezione 7.
3.5 Messaggi
Contenuto testuale dei messaggi, stato di lettura, data/ora, mittente, riferimento al match. La traduzione automatica è attualmente disattivata (vedi sezione 9): nessun testo dei messaggi viene inviato a servizi terzi di traduzione.
3.6 Verifica età/identità *(funzione attualmente sospesa — sezione 16)*
Quando attivata: immagine di un documento d'identità e selfie.
3.7 Sicurezza e moderazione
Segnalazioni (motivo, descrizione, stato), blocchi verso altri utenti, eventuale stato di ban e motivo.
3.8 Dati tecnici e diagnostici
Data di creazione account e ultima attività; report di crash con contesto tecnico del dispositivo/app (tramite Sentry, configurato per non inviare email/IP di default).
3.9 Pagamenti
Nessun dato. Le funzioni di pagamento (Stripe) sono predisposte nel codice ma disattivate: l'app è gratuita. Se in futuro verranno attivate, questa informativa sarà aggiornata prima di raccogliere qualsiasi dato di pagamento.
4. Categorie particolari di dati ("sensibili")
Per sua natura, un'app di incontri può rivelare o lasciar dedurre l'orientamento sessuale: in particolare la combinazione tra il tuo genere e la tua preferenza di genere ("sesso opposto" / "stesso sesso" / "qualsiasi"), usata per proporti profili compatibili. Anche le foto possono rivelare indirettamente dati particolari. Quando sarà riattivata, la verifica tramite documento + selfie potrà comportare il trattamento di dati biometrici.
Questi dati appartengono alle categorie particolari dell'art. 9 GDPR. La loro raccolta avviene nell'ambito dell'uso volontario del servizio e dell'accettazione di questa informativa al momento della registrazione. Stiamo predisponendo, come miglioramento, moduli di consenso in-app separati e granulari per la geolocalizzazione e per i dati particolari, distinti dall'accettazione dei Termini. Puoi in ogni momento non conferire questi dati (rinunciando alle relative funzioni) e cancellare l'account (sezioni 14–15).
5. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Account e autenticazione | Email, nickname, lingua | Contratto (art. 6.1.b) |
| Profilo e matching per genere/età | Genere, età, bio, foto, preferenze | Contratto (art. 6.1.b); foto: consenso (art. 6.1.a) |
| "Sono disponibile" e ricerca vicini | Geolocalizzazione | Consenso al permesso di localizzazione (art. 6.1.a) + contratto (art. 6.1.b) |
| Matching che rivela l'orientamento | Genere + preferenza di genere | Consenso (art. 9.2.a) nel contesto dell'uso volontario del servizio |
| Chat tra utenti abbinati | Messaggi | Contratto (art. 6.1.b) |
| Notifiche | Permesso notifiche | Consenso (art. 6.1.a) |
| Moderazione, sicurezza, anti-prostituzione, ban | Segnalazioni, blocchi | Legittimo interesse (art. 6.1.f); per minori/prostituzione anche obbligo legale (art. 6.1.c) |
| Verifica età/identità *(quando attiva)* | Documento + selfie | Consenso (art. 9.2.a) e/o obbligo legale (art. 6.1.c) |
| Diagnostica crash | Dati tecnici | Legittimo interesse (art. 6.1.f) |
| Supporto clienti | Messaggi all'assistenza | Contratto/legittimo interesse (art. 6.1.b/f) |
6. Dati obbligatori e facoltativi
- Obbligatori per usare il servizio: email, nickname, genere, fascia d'età e, per la funzione core, il permesso di geolocalizzazione.
- Facoltativi: bio, foto aggiuntive oltre la prima, handle social. Il mancato conferimento non impedisce l'uso dell'app.
7. Geolocalizzazione: come funziona e come la proteggiamo
La geolocalizzazione è progettata secondo privacy by design (art. 25 GDPR):
- Lettura puntuale, non continua: la posizione è letta solo quando attivi la disponibilità, con precisione "bilanciata". Nessun tracciamento in background. Il permesso richiesto è "solo durante l'uso" (mai "sempre"/background).
- Offuscamento ±300 m: al momento dell'attivazione il server genera coordinate sfocate con rumore casuale.
- Coordinate reali mai esposte: le coordinate reali sono conservate sul server (protette da controlli di accesso) e non sono mai accessibili agli altri utenti né ai client; la ricerca dei vicini usa solo le coordinate sfocate e restituisce sempre una distanza approssimata.
- Controllo dell'utente: puoi non attivare la disponibilità, disattivarla, o revocare il permesso di localizzazione dalle impostazioni del dispositivo.
Le coordinate (reali e sfocate) restano dati personali e non sono trattate come dati anonimi.
8. Foto, documenti di verifica e handle social
Foto. Fino a 5 immagini, conservate in uno spazio di archiviazione ("avatars") senza elenco pubblico dei file e con scrittura limitata alla propria cartella. Puoi controllarne la visibilità (sempre / dopo la chat / mai). Le foto possono rivelare indirettamente dati particolari.
Handle social. Facoltativi; collegano il tuo profilo Attimi a profili esterni e possono facilitare la re-identificazione.
Documenti di verifica (funzione sospesa). Quando riattivata, documento e selfie saranno caricati in un bucket privato ("verifications") con sola scrittura nella propria cartella, nessuna lettura lato client, accessibili solo agli amministratori.
9. Messaggi e chat (traduzione automatica disattivata)
I messaggi con gli utenti abbinati sono conservati sul backend per la conversazione e si auto-eliminano 24 ore dopo la scadenza del match; con le "chat effimere" i messaggi offline vengono rimossi più frequentemente. I dati di disponibilità, match e messaggi transitano verso i client autorizzati anche tramite il canale realtime di Supabase (nell'UE).
Traduzione automatica: attualmente DISATTIVATA. In questa fase nessun testo dei messaggi viene inviato a servizi di traduzione terzi. La funzione è predisposta ma spenta; sarà eventualmente riattivata in futuro solo con un fornitore e un piano conformi (con trattamento adeguato dei testi) e questa informativa sarà aggiornata prima di qualsiasi invio di messaggi a terzi.
10. Moderazione, sicurezza e decisioni automatizzate
Per proteggere la community adottiamo misure che comportano alcune decisioni automatizzate (art. 22 GDPR):
- Filtro anti-prostituzione: un controllo automatico basato su parole chiave (IT/EN) può impedire l'invio di un messaggio con determinati termini; in tal caso il messaggio non viene salvato. È un controllo lato app "best-effort".
- Auto-ban su segnalazioni: a 3 segnalazioni l'account va in revisione; a 5 può essere sospeso automaticamente.
- Blocchi: puoi bloccare altri utenti, con esclusione reciproca da ricerca e messaggistica.
Hai diritto all'intervento umano, a esprimere la tua opinione e a contestare una decisione scrivendo a privacy@attimi.app.
11. Con chi condividiamo i dati (fornitori)
Non vendiamo i tuoi dati. Li trattano per nostro conto alcuni fornitori (responsabili ex art. 28 GDPR), nei limiti del necessario:
| Fornitore | Dati | Finalità | Ubicazione |
|---|---|---|---|
| Supabase | Tutti i dati dell'app (profilo, auth, coordinate, messaggi, foto/documenti, report, blocchi) | Hosting backend (database, auth, storage, realtime) | UE — Francoforte (Germania) |
| Crisp | Messaggi di supporto + dati tecnici della sessione | Chat di assistenza in-app | UE (Francia) |
| Sentry | Report di crash con contesto tecnico (senza email/IP di default) | Diagnostica crash | UE (Germania) |
| Expo | Infrastruttura notifiche e build (EAS) | Notifiche/build | Extra-UE (USA) |
| DeepL | Nessun dato attualmente (traduzione disattivata) | Traduzione (spenta) | UE (Germania), se riattivata |
| Stripe | Nessun dato attualmente (pagamenti disattivati) | Pagamenti (spenti) | Extra-UE (USA/Irlanda), se attivati |
12. Dove sono trattati i dati e trasferimenti extra-UE
I dati primari sono trattati nell'UE (Supabase in Germania; Sentry in Germania; Crisp in Francia). La sessione di autenticazione è conservata anche localmente sul tuo dispositivo (archiviazione dell'app).
Trasferimenti extra-UE: l'infrastruttura Expo (notifiche/build) è negli USA; Stripe (USA/Irlanda) rileva solo se i pagamenti verranno attivati. Per tali trasferimenti le garanzie adeguate (artt. 44-49 GDPR) sono costituite dalle Clausole Contrattuali Standard (SCC) e/o dalla certificazione EU-US Data Privacy Framework. Puoi chiederne copia a privacy@attimi.app.
13. Per quanto tempo conserviamo i dati
| Dato | Conservazione |
|---|---|
| Account e profilo | Fino alla cancellazione dell'account |
| Sessione di disponibilità e coordinate | Legate alla sessione (scade in ~60 min; disattivata entro pochi minuti); eliminate con l'account |
| Messaggi | Auto-eliminati 24h dopo la scadenza del match; chat effimere offline rimosse più spesso |
| Foto | Fino alla cancellazione dell'account |
| Documenti di verifica *(se attivi)* | Nel bucket privato fino a revisione/cancellazione account |
| Segnalazioni/moderazione | Per il tempo necessario alla sicurezza; eliminati con l'account degli utenti coinvolti |
| Log di crash | Secondo la policy di conservazione di Sentry |
Alcune copie possono persistere temporaneamente nei backup tecnici, rimosse secondo i cicli di rotazione.
14. I tuoi diritti
Ai sensi degli artt. 15-22 GDPR hai diritto di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti in legittimo interesse, revoca del consenso, e di non essere sottoposto a decisioni automatizzate significative senza intervento umano (sezione 10).
Puoi esercitarli dall'app (dove disponibile) o scrivendo a privacy@attimi.app. Risponderemo entro un mese (art. 12.3 GDPR), termine prorogabile in casi complessi.
15. Cancellazione dell'account
Puoi eliminare in autonomia account e dati tramite "Elimina account" nel profilo (con doppia conferma). La cancellazione rimuove il profilo e, a cascata, i dati collegati (foto, messaggi, sessioni con coordinate, blocchi, segnalazioni create, richieste di verifica) e l'utenza di autenticazione.
La cancellazione è disponibile anche via web, senza necessità di accedere né reinstallare l'app, all'indirizzo https://www.attimi.app/cancella-account (oppure scrivendo a privacy@attimi.app).
Alcune informazioni possono persistere per un periodo limitato nei backup o essere conservate se necessario per obblighi di legge o per accertare/esercitare/difendere un diritto (es. gestione di segnalazioni di abusi).
16. Età minima (18 anni) e tutela dei minori
Attimi è riservata ai maggiorenni (18+). L'uso da parte di minorenni è vietato.
- All'iscrizione è richiesta una conferma esplicita di avere almeno 18 anni e l'accettazione di questa informativa (casella obbligatoria).
- La verifica dell'età tramite documento è temporaneamente sospesa; in questa fase ci basiamo su autodichiarazione e moderazione (inclusa la segnalazione di categoria "minorenne"). È previsto un piano di riattivazione della verifica documentale.
- Se rileviamo o riceviamo segnalazione credibile che un utente è minorenne, rimuoviamo l'account e i dati.
- In quanto app social/dating aderiamo agli standard di sicurezza dei minori (CSAE), con segnalazione in-app e punto di contatto: privacy@attimi.app.
17. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:
- Row Level Security (RLS) su tutte le tabelle: ciascuno accede solo ai propri dati;
- coordinate reali mai esposte agli altri client; ricerca vicini tramite funzione dedicata che usa solo coordinate sfocate e distanza approssimata; offuscamento ±300 m lato server;
- bucket privato "verifications" per i documenti (solo admin); bucket "avatars" senza elenco pubblico e scrittura limitata alla propria cartella;
- controlli di autorizzazione nelle funzioni server (identità del chiamante = utente; operazioni su chat/match riservate ai partecipanti); ruolo anonimo revocato dalle funzioni applicative;
- segreti e chiavi API conservati lato server, mai inclusi nell'app;
- cifratura in transito (HTTPS/TLS) per tutte le comunicazioni;
- Sentry con
sendDefaultPii:false(niente email/IP di default); - retention automatica (scadenza sessioni, auto-eliminazione messaggi) e cancellazione totale su richiesta.
In caso di violazione dei dati con rischio per i tuoi diritti, notificheremo al Garante entro 72 ore (art. 33) e, nei casi ad alto rischio, informeremo gli interessati (art. 34).
18. Notifiche
L'app può mostrarti notifiche (nuova richiesta di chat, accettazione, scadenza, nuovo messaggio) previo tuo consenso al relativo permesso di sistema (tramite l'infrastruttura Expo). Puoi disattivarle in qualsiasi momento dalle impostazioni del dispositivo o dell'app.
19. SDK e tecnologie tecniche (niente pubblicità/profilazione)
L'app non usa cookie di profilazione pubblicitaria né SDK di marketing/tracciamento. Utilizza componenti tecnici: Sentry (diagnostica crash, senza email/IP di default), Crisp (chat di supporto caricata in una WebView; i messaggi di supporto sono trattati da Crisp), e l'infrastruttura di notifiche Expo. La sessione di accesso è conservata localmente sul dispositivo per mantenerti autenticato.
20. Reclamo all'Autorità di controllo
Se ritieni che il trattamento violi il GDPR puoi proporre reclamo (art. 13.2.d):
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — Centralino +39 06 696771 — PEC protocollo@pec.gpdp.it — www.garanteprivacy.it. Puoi rivolgerti anche all'Autorità dello Stato UE in cui risiedi o lavori.
21. Modifiche a questa informativa
Potremo aggiornare l'informativa per adeguarla a modifiche del servizio o della normativa (es. attivazione della traduzione con un fornitore conforme, dei pagamenti, o della verifica dell'identità). In caso di modifiche rilevanti te ne daremo avviso tramite l'app e/o email. In fondo sono indicate data e versione.
22. Contatti
- Titolare: Mirco Orecchini
- Email: privacy@attimi.app
- Cancellazione account via web: https://www.attimi.app/cancella-account
*Attimi — informativa sulla privacy. Ultimo aggiornamento: 25 luglio 2026 — Versione 1.0. App package Android: com.attimi.app.*
Avviso: bozza tecnica basata sul funzionamento reale dell'app, da validare con un legale prima della pubblicazione definitiva; prima del lancio pubblico vanno completati DPIA (art. 35), Registro dei trattamenti (art. 30) e i moduli di consenso in-app granulari.