Informativa sulla privacy
Versione 2026-10 · in vigore dal [DATA DI PUBBLICAZIONE]
BOZZA da far verificare a un professionista prima della pubblicazione. I testi tra parentesi
quadre vanno completati.
1. Chi tratta i tuoi dati
Titolare del trattamento: [NOME E COGNOME / RAGIONE SOCIALE], [INDIRIZZO], P.IVA [P.IVA], email privacy@haposto.app. Per qualsiasi domanda sui tuoi dati scrivi a questo indirizzo.
2. Quali dati usiamo e perché
Se usi l'app senza account
- Posizione del telefono (solo se la concedi): serve a ordinare i locali per distanza. Viene inviata al nostro server al momento della ricerca e non viene salvata. Puoi sempre scegliere una zona a mano (Pesaro, Fano…) senza concedere la posizione. Base giuridica: esecuzione del servizio che richiedi (art. 6.1.b GDPR).
- Contatori anonimi: quando apri la scheda di un locale, chiedi le indicazioni, lo chiami o lo condividi, aumentiamo un contatore di quel locale per quel giorno. Non registriamo chi sei. Base giuridica: legittimo interesse a fornire statistiche ai locali (art. 6.1.f).
- Preferiti: restano solo sul tuo telefono.
Se crei un account (facoltativo per chi cerca un posto)
- Email, nome e identificativo Google: per l'accesso con Google. HAPOSTO non riceve né conserva la tua password Google. Base giuridica: contratto (art. 6.1.b).
- Preferiti e avvisi "c'è posto", per ritrovarli su altri telefoni e ricevere le notifiche.
- Identificativo per le notifiche del telefono (token di Firebase Cloud Messaging).
- Consensi: data e versione dei termini accettati, consenso facoltativo alle comunicazioni. Base giuridica: obbligo di dimostrare il consenso (art. 7.1).
- Abbonamento HAPOSTO Plus: piano, scadenza e riferimento dell'acquisto su Google Play. I dati di pagamento li gestisce Google: noi non vediamo la tua carta.
Se gestisci un locale
- Oltre ai dati sopra: dati del locale (nome, indirizzo, telefono, orari), stati pubblicati con ora e autore, collaboratori che aggiungi (email), registro delle operazioni (per sicurezza: chi ha fatto cosa e quando), recapito per la verifica e dati di fatturazione (ragione sociale, P.IVA, codice SDI o PEC).
- Verifica in due passaggi: la chiave dell'app di autenticazione è gestita dal nostro fornitore di autenticazione (Supabase). Base giuridica: contratto e legittimo interesse alla sicurezza.
3. Per quanto tempo
| Dato | Conservazione |
|---|---|
| Posizione | non conservata |
| Account, preferiti, avvisi | finché l'account esiste |
| Stati pubblicati dei locali | 180 giorni |
| Contatori e registro operazioni | 2 anni |
| Consensi | per tutta la durata dell'account e poi per il tempo necessario a difendere un diritto |
| Pagamenti e fatture | 10 anni (obbligo di legge), senza collegamento alla persona dopo la cancellazione dell'account |
| Report di errore dell'app | 90 giorni |
4. A chi li affidiamo
Solo a fornitori che ci servono per far funzionare il servizio, con accordi sul trattamento dei dati:
- Supabase (database e accesso) — server nell'Unione Europea (Francoforte);
- Google (accesso con Google, notifiche Firebase Cloud Messaging, Google Play e relativi pagamenti);
- Stripe (pagamenti degli abbonamenti dei ristoranti);
- OpenFreeMap (immagini della mappa): quando apri la mappa il telefono scarica le immagini direttamente dai suoi server, che vedono l'indirizzo IP come per qualsiasi sito; nessun altro dato viene inviato;
- [FORNITORE DEL SITO] (hosting del sito haposto.app);
- [GESTIONALE FATTURE] (fatture elettroniche ai ristoranti).
Alcuni fornitori hanno sede negli Stati Uniti: il trasferimento avviene con le garanzie previste (Data Privacy Framework o clausole contrattuali standard della Commissione europea). Non vendiamo i tuoi dati e non li usiamo per pubblicità.
5. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opporti ai trattamenti basati sul legittimo interesse, scrivendo a privacy@haposto.app. Puoi **cancellare l'account** direttamente dall'app (Account → Elimina account) o dal sito (haposto.app/cancella-account). Puoi revocare il consenso alle comunicazioni in ogni momento. Hai diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
6. Età minima
Per creare un account devi avere almeno 14 anni. Per gestire un locale devi essere maggiorenne.
7. Sicurezza
Accesso solo con Google, verifica in due passaggi obbligatoria per chi gestisce un locale, sessione salvata sul telefono in forma cifrata, regole di accesso ai dati applicate dal database, registro delle operazioni. In caso di violazione dei dati avviseremo il Garante e, se necessario, te.
8. Modifiche
Se questa informativa cambia in modo rilevante te lo diremo nell'app e, se serve, ti chiederemo di accettarla di nuovo.
Stesso testo mostrato nell'app (file privacy.md).