Data di entrata in vigore: 10 agosto 2026Versione: 1.0Ultimo aggiornamento: 10 agosto 2026

​

La presente Informativa spiega come WoffApp raccoglie, utilizza, condivide e protegge i dati personali quando utilizzi l'applicazione mobile WoffApp per iOS e Android (l'"App") e il sito https://woffapp.com (il "Sito", insieme all'App, il "Servizio").

Abbiamo scritto questo documento perche venga letto, non solo archiviato. Se qualcosa non e chiaro, scrivi a info@woffapp.com.

​

1. Chi tratta i tuoi dati

Il titolare del trattamento ("noi") e:

Titolare del trattamento[LEGAL_ENTITY_NAME]

Sede legale[REGISTERED_ADDRESS]

Partita IVA / codice fiscale[VAT_NUMBER]

Email (privacy, diritti dell'interessato e assistenza)info@woffapp.com

Responsabile della protezione dei dati (DPO)[DPO_CONTACT_OR: "Non nominato. Non ricorrono i presupposti dell'art. 37 GDPR."]

​

Siamo stabiliti in Italia e il Servizio si rivolge a utenti dello Spazio economico europeo. Il trattamento e disciplinato dal Regolamento (UE) 2016/679 ("GDPR") e dal D.Lgs. 196/2003 e successive modifiche ("Codice Privacy").

2. Cosa fa WoffApp, in termini di privacy

WoffApp e un'app social basata sulla posizione, dedicata ai proprietari di cani.Bastano quattro concetti per capire questa informativa:

  • I luoghi di servizio sono punti di interesse permanenti e curati (fontanelle, cestini, negozi, veterinari, aree cani, dog sitter, toelettatura, educatori, pensioni). Sono luoghi, non persone.
  • I dog spot sono segnalini temporanei che crei nella tua posizione attuale. Sono visibili agli altri utenti entro circa 5 km e vengono eliminati 72 ore dopo la creazione, o prima se li rimuovi tu.
  • Le sniffate (sniff) sono reazioni sociali leggere che il cane di un utente invia al dog spot del cane di un altro utente.
  • Le challenge sono classifiche di quartiere settimanali e mensili calcolate a partire dai tuoi spot e dalle tue sniffate, entro un'area di circa 10 km.

La conseguenza piu rilevante per la privacy: quando crei un dog spot, pubblichi deliberatamente una posizione reale approssimativa in cui tu e il tuo cane vitrovavate, rendendola visibile a sconosciuti nelle vicinanze per un massimo di 72 ore. La sezione 6.5 lo spiega in dettaglio. Ti chiediamo di leggerla.

3. Tabella di sintesi

Cosa trattiamo

Perchè

Base giuridica

Per quanto

Account: email, password, ID utente Firebase, provider di accesso

Creare e proteggere il tuo account

Contratto (art. 6(1)(b))

Fino alla cancellazione dell'account

Profilo: nome visualizzato, lingua, citta, preferenze di notifica

Far funzionare l'App come l'hai configurata

Contratto

Fino alla cancellazione dell'account

Profili cane: nome, data di nascita, razza, sesso, gusti, avversioni, descrizione, foto

Funzione principale richiesta da te

Contratto

Fino alla cancellazione dell'account

Posizione del dispositivo mentre usi l'App

Mostrare la mappa, trovare luoghi vicini, creare spot

Consenso (art. 6(1)(a)) tramite permesso di sistema

Non conservata come coordinata grezza; v. 6.4

Posizione del dispositivo in background, solo se attivi gli avvisi di spot vicini

Avvisarti quando compare un dog spot vicino a te

Consenso (art. 6(1)(a))

Non conservata come coordinata grezza; v. 12.3

Dog spot: coordinata, geohash, orari

Funzione principale

Contratto

Cancellati definitivamente a 72 h o alla rimozione

Sniffate e cronologia sociale

Funzione principale e challenge

Contratto

Fino alla cancellazione del cane o dell'account

Fatti, punteggi e classifiche delle challenge

Gamification

Contratto

Finestre mobili piu 21 giorni; v. 9

Token di notifica, ID installazione, piattaforma, categorie

Consegnare le notifiche che hai attivato

Consenso + contratto

Fino a logout, cambio token o disattivazione

Diagnostica di crash ed errori

Mantenere l'App funzionante

Legittimo interesse (art. 6(1)(f))

90 giorni presso il fornitore

Attestazioni di integrita dell'app

Prevenzione di abusi e frodi

Legittimo interesse

Breve durata, gestita dal fornitore

Proposte di luoghi e registri di moderazione

Curare la directory dei luoghi

Legittimo interesse

Fino alla rimozione del record; gli audit restano

Stato dell'abbonamento

Rimuovere la pubblicita per gli abbonati

Contratto

Durata dell'abbonamento piu termini di legge

Identificativi pubblicitari

Mostrare annunci ai non abbonati

Consenso

Secondo la policy del fornitore

4. Cosa non raccogliamo

Per fissare le aspettative con precisione:

  • Non vediamo ne conserviamo la tua password. Viene trasmessa direttamente a Firebase Authentication, che la conserva con hash e salt.
  • Non vediamo ne conserviamo i dati della tua carta di pagamento. Gli acquisti sono gestiti interamente da Apple e Google all'interno della schermata di pagamento dello store.
  • Non raccogliamo la posizione in background per impostazione predefinita. L'App richiede la posizione solo "durante l'uso dell'app". La posizione in background e usata unicamente per gli avvisi facoltativi di spot vicini descritti al punto 12.3, che richiedono un permesso separato che puoi rifiutare o revocare senza perdere alcuna altra funzione.
  • Non trattiamo categorie particolari di dati ai sensi dell'art. 9 GDPR (salute, biometrica, religione, opinioni politiche, orientamento sessuale esimili). Ti chiediamo di non inserire informazioni di questo tipo nella descrizione libera del cane.
  • Non effettuiamo processi decisionali automatizzati con effetti giuridici ai sensi dell'art. 22 GDPR. Le classifiche delle challenge sono calcoli automatizzati, ma non producono effetti giuridici o similmente significativi.
  • Non vendiamo i tuoi dati personali e non li condividiamo con data broker.

5. Dati privati, pubblici e pseudonimi in WoffApp

WoffApp separa cio che inserisci da cio che gli altri utenti possono vedere. Questa separazione e imposta dal server, non solo dall'interfaccia.

Privato, solo tuo. Il tuo indirizzo email, il tuo ID utente Firebase, le impostazioni dell'account, i token di notifica, le schede private dei tuoi cani, le foto originali caricate, le coordinate esatte dei tuoi spot, i contatori privati di avanzamento nelle challenge e l'elenco delle sniffate inviate ericevute.

Pubblicato agli altri utenti, in forma pseudonima. Quando registri un cane e crei uno spot, il server genera una proiezione pubblica del cane a partire dalla scheda privata. Tale proiezione contiene un identificativo pubblico opaco non riconducibile al tuo account, oltre a nome, razza, sesso, data di nascita, gusti, avversioni, descrizione e copie sanificate delle foto della galleria. Esclude deliberatamente il tuo ID utente, il tuo indirizzo email, l'ID privato del cane, i percorsi originali di archiviazione delle foto e qualsiasi posizione precisa diversa dallo spot che hai scelto di pubblicare.

Conseguenza da tenere presente: la proiezione e pseudonima, non anonima. Se dai al cane un nome identificativo, descrivi dove abiti nel testo libero o carichi una foto che mostra il numero civico, altri utenti possono riconoscerti. Tratta descrizione e galleria come un post pubblico.

6. Cosa raccogliamo, in dettaglio

6.1 Account e autenticazione

Al momento della registrazione trattiamo il tuo indirizzo email e una password. La password esiste solo all'interno dell'interazione di accesso e della richiesta a Firebase Authentication; non ne creiamo copie o log separati. Firebase Authentication conserva l'identita dell'account, un ID utente Firebase (UID) anonimo, il provider di autenticazione utilizzato, gli orari di accesso e i claim dei token. Dove l'App offre l'accesso con Google o l'accesso con Apple, trattiamo inoltre la credenziale OAuth restituita dal provider e l'indirizzo email che il provider ci comunica. Con Apple puoi scegliere di nascondere il tuo indirizzo, e in quel caso riceviamo solo un indirizzo di inoltro privato: le email che ti inviamo passano allora attraverso il servizio di inoltro di Apple. Firebase Authentication e il sistema operativo possono conservare credenziali di sessione in aree di memoria del dispositivo gestite dall'SDK e dal sistema. Il logout revoca i poteri dell'App e chiede a Firebase di disconnettere la sessione, ma non possiamo affermare, e non affermiamo, di cancellare fisicamente quella cache gestita dal fornitore.

6.2 Profilo e impostazioni

Conserviamo un documento di profilo in cloud contenente il tuo UID, il nome visualizzato, l'indirizzo email, l'eventuale URL della foto profilo, la lingua dell'app, la citta, le preferenze di notifica e la data di creazione, oltre a copie del tuo ruolo (utente ordinario o amministratore) e dello stato di abbonamento. E cio che permette alle tue impostazioni di sopravvivere a una reinstallazione.

6.3 Profili cane e foto

Per ogni cane registrato conserviamo: nome (obbligatorio) e, facoltativamente, data di nascita, razza (testo libero), sesso, gusti, avversioni, una descrizione e una galleria fotografica ordinata la cui prima immagine e la foto profilo. Non raccogliamo la tua eta; l'eta del cane e derivata dalla data di nascita.

Le foto vengono selezionate dalla galleria o dalla fotocamera tramite il selettore del sistema operativo. Riceviamo solo le immagini che scegli. Gli originali sono archiviati in Firebase Storage sotto il tuo account. Un processo lato server genera copie pubbliche sanificate (una versione completa fino a 5 MiB e unaminiatura fino a 512 KiB), che sono quelle effettivamente caricate dagli altri utenti. I caricamenti sono limitati a 20 MiB per immagine.

Nota sui metadati fotografici: WoffApp non rimuove i metadati EXIF dai byte dell'immagine caricata. Se la tua fotocamera inserisce le coordinate GPS nelle foto, tali coordinate possono viaggiare insieme all'immagine. Se la cosa ti riguarda, disattiva la geolocalizzazione nell'app fotocamera o usa foto che non la contengono. Se una scheda cane fa riferimento a un'immagine ospitata fuori dalla nostra infrastruttura, aprirla comporta una richiesta HTTPS verso quel server terzo, che vedra il tuo indirizzo IP e i normali metadati di richiesta. La rimozione dell'URL interrompe le richieste future ma non puo cancellare i log di quel server. L'uso del pannello di condivisione di sistema su una foto ne esporta una copia all'app o alla persona che selezioni. Non possiamo richiamare ne cancellare quella copia.

6.4 Posizione

Per impostazione predefinita l'App utilizza la posizione solo mentre la stai usando. Richiede il permesso "durante l'uso dell'app" su entrambe lepiattaforme. L'unica eccezione e la funzione facoltativa di avvisi di spot vicini descritta al punto 12.3, che chiede il permesso separatamente.

Cosa succede a una rilevazione di posizione:

  • Il campione preciso e la sua accuratezza restano in memoria per centrare la mappa, capire a quale dog spot o servizio sei vicino e posizionare un nuovo spot.
  • Non conserviamo la coordinata grezza come registro permanente di dove ti trovi.
  • Inviamo ai nostri server dati derivati per interrogare i contenuti vicini: intervalli geohash delimitati derivati dalla tua posizione, i confini della porzione di mappa visibile, i filtri di categoria selezionati e un'impronta della query. Questi dati finiscono nei normali log di richiesta del server e sono sufficienti a indicare l'area generale che stavi consultando.
  • L'SDK Maps di Google e i servizi di localizzazione del tuo dispositivo sono responsabili distinti, che operano secondo proprie policy (sezione 8).

Puoi revocare il permesso di posizione in qualsiasi momento dalle impostazioni del sistema operativo. L'App resta utilizzabile, ma la scoperta centrata sulla mappa e la creazione di spot smettono di funzionare. Creare un dog spot e un atto di pubblicazione distinto e deliberato. Vedi 6.5.

6.5 Dog spot

Quando crei un dog spot conserviamo la sua coordinata, un geohash, l'ora di creazione, l'ora di scadenza a 72 ore, il sesso del cane, l'ID pubblico opaco del cane, il tuo ID utente sulla scheda privata e un contatore di sniffate.

  • Gli altri utenti entro circa 5 km possono vedere lo spot sulla mappa.
  • Lo spot viene cancellato definitivamente 72 ore dopo la creazione, o subito se lo rimuovi. Non esiste alcun archivio nascosto di spot scaduti.
  • Un cane puo avere fino a cinque spot attivi contemporaneamente.
  • Gli spot non sono modificabili dopo la creazione.
  • I record derivati da uno spot per il calcolo delle challenge sopravvivono allo spot stesso; vedi sezione 9.

Non creare uno spot presso la tua abitazione, il tuo luogo di lavoro, una scuola o qualsiasi luogo la cui esposizione possa mettere a rischio te o altri. Unasequenza di spot nello stesso posto alla stessa ora rivela un'abitudine. Le challenge "Best Routine" ed "Early Bird" esistono proprio perche questi schemisono leggibili.

6.6 Sniffate e cronologia sociale

L'invio di una sniffata crea un record che collega il tuo cane allo spot e al cane di destinazione, con un orario. Entrambe le parti mantengono contatori aggregati(inviate, ricevute, ultima inviata, ultima ricevuta) che alimentano la vista dei migliori amici e le challenge. La cronologia delle sniffate e cronologia permanente: viene conservata fino alla cancellazione del cane o dell'account coinvolto. Gli spot scaduti non cancellano le sniffate ricevute.

6.7 Challenge e classifiche

Le challenge sono calcolate lato server a partire da "fatti" immutabili (una sniffata e avvenuta, uno spot e stato creato, un contributo a un servizio e statoaccettato). Il catalogo comprende: Neighbour's Administrator, Most Popular, Most Friendly, Best Routine, Early Bird, Most Active, Adventurer, Best Woffer e lerestanti voci mostrate nell'App. Elementi rilevanti per la privacy:

  • Le classifiche sono circoscritte a una cella di quartiere di circa 10 km derivata dalla posizione dello spot, non a un comune o a un indirizzo.
  • Le classifiche pubbliche espongono solo la regola, la finestra temporale, un indice ordinato di appartenenza, il punteggio e uno snapshot sicuro dei caniin testa, che utilizza la stessa proiezione pubblica pseudonima descritta alla sezione 5. Non espongono ID utente ne indirizzi email.
  • I tuoi contatori di avanzamento dettagliati sono leggibili solo da te e dal server.
  • La challenge Adventurer ha bisogno di un riferimento "casa". Il server lo fissa una sola volta, a partire dal tuo spot piu antico conservato, e lo memorizza come identificativo versionato di cella di privacy di circa 5 km - mai una coordinata di casa grezza. La rimozione di quello spot non sposta il riferimento; solo la cancellazione del cane o dell'account lo elimina.

Le challenge vengono aggiunte e ritirate nel tempo. Le nuove challenge riutilizzano gli stessi fatti e le stesse proiezioni pseudonime descritte qui; una challenge che richiedesse una nuova categoria di dati imporrebbe prima un aggiornamento di questa informativa.

6.8 Luoghi di servizio, proposte e moderazione

La directory dei luoghi di servizio e curata. Qualsiasi utente puo proporre un nuovo luogo o una modifica e puo sostenere una proposta esistente.

Quando usi il campo di ricerca dei luoghi, il testo digitato, il token di sessione della ricerca, la lingua dell'app e la porzione di mappa visibile vengono inviati a Google Places per ottenere i suggerimenti, e il luogo scelto viene risolto in un place ID, un indirizzo formattato e componenti strutturate dell'indirizzo.La geocodifica inversa invia una coordinata a Google per ottenere un indirizzo leggibile. Google conserva queste richieste secondo la propria policy; nonpossiamo cancellarle. I registri di moderazione conservano l'ID dell'autore, gli ID dei sostenitori, i proposti, la decisione, il revisore, gli orari e un digest della richiesta. Questi registri servono a poter verificare in seguito una decisione contestata e vengono conservati anche dopo la definizione della proposta.

I contributi accettati alimentano anche la challenge "Neighbour's Administrator", che memorizza il numero di contributi accettati e fino a dieci righe di contributo, visibili solo a te.

6.9 Notifiche push

Se autorizzi le notifiche, registriamo un'installazione del dispositivo: un identificativo di installazione generato dall'App, la piattaforma, la versione dell'app, la lingua distribuita, lo stato dell'autorizzazione alle notifiche, le categorie attivate e il token push emesso dal servizio di notifiche della tua piattaforma (Firebase Cloud Messaging su Android, Apple Push Notification service su iOS) con il relativo hash. Il server mantiene un registro di consegna con identificativi di evento, orari di emissione e scadenza, hash dei destinatari e identificativi dei destinatari, in modo che un nuovo tentativo non duplichi una notifica. Tipi di notifica attuali: uno spot creato da te e stato pubblicato, hai ricevutouna sniffata, una sniffata inviata e stata confermata, nuovi contenuti di servizionelle vicinanze. La risoluzione di una notifica in una scheda leggibile comporta ulteriori letture: lo spot esatto, la proiezione pubblica e la miniatura del cane mittente e un indirizzo ottenuto per geocodifica inversa da Google per la coordinata dello spot.

Alcuni valori a livello di installazione (l'identificativo di installazione, il contatore di generazione delle operazioni e il flag che registra che il prompt delle notifiche e gia stato mostrato) sopravvivono intenzionalmente al logout e si cancellano rimuovendo i dati dell'App o disinstallandola, non uscendo dall'account. Puoi disattivare le categorie nelle Impostazioni dell'App e disattivare del tutto le notifiche dalle impostazioni del sistema operativo.

6.10 Archiviazione locale sul tuo dispositivo

L'App conserva un piccolo insieme di valori nell'archivio di preferenze del dispositivo: se hai completato il tutorial, la lingua scelta, una copia per account della tua impostazione di notifica, la challenge preferita e registrazioni di breve durata dei comandi non consegnati (parti di chiave di proprietario e ambito sotto forma di hash, un identificativo di comando e un orario, conservati per un massimo di sette giorni). Anche la cache offline integrata di Firestore conserva copie dei documenti che hai visualizzato e le scritture in attesa di invio, in modo che l'App funzioni senza connessione. Questa cache e gestita dall'SDK Firebase. Il logout la isola in modo che i dati di un altro account non possano essere mostrati, ma non affermiamo di cancellarla fisicamente al logout. Disinstallare l'App o cancellarne i dati la rimuove.

6.11 Diagnostica, segnalazione dei crash e analytics

  • Segnalazione di crash ed errori (Sentry). Attiva solo nelle build di rilascio e limitata agli errori. L'unico contesto utente allegato e il tuo UID Firebase. I valori delle eccezioni sono ripuliti e non inviamo breadcrumb, corpi di richiesta, screenshot, registrazioni di sessione o profiling. I crash nativi sono gestiti dall'SDK Sentry secondo la propria configurazione limitata agli errori e con i dati personali disattivati.
  • Analytics di prodotto (Firebase Analytics / GA4). Gli analytics sono solo metadati: l'App puo inviare categorie tipizzate come il nome di una schermata, una categoria di esito e una durata delimitata, per permetterci di capire quali parti dell'App vengono usate e dove non funzionano. La tua identita, i tuoi contenuti, le tue coordinate, i token, gli identificativi di entita e i testi di errore grezzi sono esclusi per costruzione: nell'App non esiste alcun percorso di codice che possa inserirli in un evento di analytics.
  • Misurazioni di performance. Un piccolo numero di misurazioni locali (avvio dell'app, aggancio della telecamera della mappa, disegno dei marker, apertura dei pannelli) viene scritto sulla timeline della VM Dart, sul dispositivo. Non contengono identita, non sono conservate dall'App e non sono trasmesse a nessuno.
  • Log di debug. Un buffer di log in memoria delimitato esiste solo nelle build di sviluppo. Non e presente nelle build pubblicate sugli store.

6.12 Integrita dell'app

Firebase App Check, insieme a Google Play Integrity su Android e Apple App Attest su iOS, produce attestazioni di breve durata che provano che le richieste provengono da una copia autentica e non modificata dell'App. Non conserviamo alcun registro di attestazioni. Questi token sono misure anti-abuso e non conferiscono mai da soli un'autorizzazione.

6.13 Configurazione remota

Firebase Remote Config consegna all'App parametri di configurazione tipizzati (flag di funzionalita e simili). Recupera la configurazione e riporta le chiavi dei parametri e la versione del modello. Per questa finalita non vengono inviati dati personali.

6.14 Feedback nell'app

Se invii un feedback dall'interno dell'App, riceviamo il tuo messaggio, la categoria di feedback, uno screenshot facoltativo che alleghi, il tuo indirizzo email, il tuo ID utente, la versione dell'app, la piattaforma e la lingua, per permetterci di capire il problema e risponderti.

7. Basi giuridiche del trattamento

Finalità

Base giuridica

Creazione e gestione dell'account; erogazione di mappa, profili cane, spot, sniffate, challenge e notifiche attivate

Esecuzione di un contratto, art. 6(1)(b) GDPR

Accesso a posizione, fotocamera e libreria foto del dispositivo; consegna delle notifiche push; pubblicita personalizzata

Consenso, art. 6(1)(a) GDPR, prestato tramite il permesso di sistema o un comando nell'App e revocabile in qualsiasi momento

Sicurezza e disponibilita del Servizio: prevenzione degli abusi, attestazione App Check, limiti di frequenza, moderazione dei contributi, diagnostica di crash ed errori, prevenzione delle frodi

Legittimo interesse, art. 6(1)(f) GDPR. Il nostro interesse e un servizio non travolto da spam, abusi o difetti; abbiamo valutato che cio non prevale sui tuoi diritti, poiche i dati coinvolti sono minimi e non sono usati per profilarti

Gestione degli abbonamenti e adempimento di obblighi fiscali, contabili e di tutela del consumatore

Contratto e obbligo legale, artt. 6(1)(b) e 6(1)(c) GDPR

Risposta a richieste legittime delle autorita e difesa in giudizio

Obbligo legale e legittimo interesse, artt. 6(1)(c) e 6(1)(f) GDPR

Quando il trattamento si fonda sul consenso, revocarlo e semplice quanto prestarlo (disattiva il permesso nel sistema operativo o l'interruttore nelle Impostazioni) e non pregiudica la liceita del trattamento gia effettuato.

8. Con chi condividiamo i dati

Non vendiamo dati personali. Li condividiamo con le seguenti categorie di destinatari.

8.1 Altri utenti di WoffApp

Come descritto alla sezione 5: la proiezione pubblica del tuo cane, i tuoi spot attivi entro circa 5 km e la tua posizione nelle classifiche pubbliche.

8.2 Responsabili del trattamento e sub-responsabili

Destinatario

Ruolo

Dati coinvolti

Ubicazione

Garanzie

Google Ireland Ltd / Google LLC - Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging, Remote Config, App Check

Hosting, database, archiviazione, logica server, trasporto push

Di fatto tutti i dati del Servizio

Firestore e Cloud Functions operano in europe-west3 (Francoforte, Germania). Altri componenti Firebase e il supporto possono comportare trattamenti negli USA

Google Cloud Data Processing Addendum; Clausole contrattuali tipo UE; EU-US Data Privacy Framework

Google Ireland Ltd / Google LLC - Google Maps Platform (Maps SDK, Places, Geocoding)

Rendering mappa, ricerca luoghi, risoluzione indirizzi

Confini della vista, coordinate, query digitate, token di sessione, indirizzo IP

Globale

Google Maps Platform Terms; Google Privacy Policy

Google LLC - Play Integrity

Attestazione di integrita su Android

Segnali di integrita di dispositivo e app

Globale

Google Play Terms

Apple Inc. / Apple Distribution International Ltd - App Attest, App Store, APNs

Integrita su iOS, distribuzione, trasporto push

Segnali di attestazione, registri di acquisto, token push

Globale

Apple Privacy Policy

Functional Software Inc. (Sentry)

Diagnostica di crash ed errori

UID Firebase, stack trace, valori di eccezione ripuliti, contesto di release e dispositivo

Stati Uniti, con regione dati UE disponibile

DPA Sentry; Clausole contrattuali tipo UE

RevenueCat Inc. (v. 12.1)

Gestione degli abbonamenti

UID Firebase, ID utente pseudonimo, ricevuta dello store e stato dell'abbonamento

Stati Uniti

DPA RevenueCat; Clausole contrattuali tipo UE

Google Ireland Ltd - AdMob (v. 12.2)

Pubblicità

Identificativo pubblicitario, dati di interazione con gli annunci, posizione approssimativa, dati del dispositivo

Globale

Google Ads Data Processing Terms

Ciascuno di essi agisce come nostro responsabile, o come titolare autonomo nei casi limitati in cui il fornitore determina le proprie finalita (in particolare Google Maps, Apple e Google come gestori degli store, e i fornitori pubblicitari). Manteniamo un elenco aggiornato dei sub-responsabili, disponibile su richiesta a info@woffapp.com.

8.3 Altre comunicazioni

Possiamo comunicare i dati a consulenti professionali, a un acquirente in caso di fusione o acquisizione (dandotene avviso) e ad autorita pubbliche quando un obbligo di legge valido lo imponga.

9. Per quanto tempo conserviamo i dati

Dato

Conservazione

Account, profilo, preferenze di notifica

Fino alla cancellazione dell'account

Profili cane e foto originali

Fino alla cancellazione del cane o dell'account

Proiezioni pubbliche e foto sanificate

Eliminate alla cancellazione del cane di origine; una coda di pulizia riconcilia le copie derivate

Dog spot

Cancellati definitivamente 72 ore dopo la creazione, o subito alla rimozione

Sniffate, contatori e cronologia sociale

Fino alla cancellazione del cane o dell'account coinvolto

Fatti di challenge derivati dagli spot

Fino alla chiusura dell'ultima finestra settimanale o mensile che li consuma, piu 21 giorni, poi cancellati automaticamente; cancellati anche alla cancellazione di spot, cane o account

Voci, tabelloni e punteggi delle classifiche

Per la finestra settimanale o mensile piu 21 giorni

Riferimento "casa" Adventurer (cella di privacy 5 km)

Fino alla cancellazione del cane o dell'account

Proposte di servizi e registri di moderazione

Conservati dopo la definizione, come traccia di audit della decisione

Installazione di notifica, token push e registro di consegna

Fino a logout, revoca del permesso, rotazione del token o scadenza della voce

Registrazioni locali di comandi in attesa

Massimo 7 giorni

Eventi di crash ed errore

90 giorni presso il fornitore

Log di richiesta dei server (inclusi i log Google Cloud)

Secondo l'impostazione predefinita del fornitore, tipicamente 30 giorni

Documenti di acquisto e fatturazione

10 anni, come richiesto dalla normativa fiscale italiana

Cache offline Firestore sul tuo dispositivo

Fino alla cancellazione dei dati dell'App o alla disinstallazione

Quando un periodo di conservazione e stabilito da un fornitore che non controlliamo, lo dichiariamo, invece di promettere una cancellazione che non possiamo eseguire.

10. Cancellazione dei dati

10.1 Cancellare un singolo cane

La cancellazione di un cane rimuove la sua scheda privata, le sue foto, la sua proiezione pubblica e i suoi spot, e annulla l'avanzamento nelle challenge che quel cane ha prodotto. Gli altri tuoi cani e i loro spot non sono toccati.

10.2 Cancellare l'account

Puoi cancellare il tuo account WoffApp e tutti i dati associati da Impostazioni -> Account -> Elimina account nell'App. Puoi anche richiedere la cancellazione scrivendo a info@woffapp.com dall'indirizzo registrato sull'account: la completeremo entro 30 giorni. La cancellazione e un processo lato server a fasi. Rimuove il profilo, i cani, le loro foto e proiezioni pubbliche, tutti i loro spot, i record di sniffate, l'avanzamento e i riferimenti delle challenge, le installazioni di notifica e infine l'identita Firebase Authentication. E irreversibile. Cosa la cancellazione non puo raggiungere, detto onestamente:

  • Le copie di foto esportate tramite il pannello di condivisione verso un'altra persona o app.
  • I log di richiesta e consegna gia acquisiti da Google (Maps, Places, Cloud Messaging, Cloud Logging) e da altri fornitori, che scadono secondo i propri cicli.
  • I documenti che siamo tenuti per legge a conservare, come le fatture di acquisto.
  • Le statistiche aggregate o anonimizzate non piu riconducibili a te.
  • La cache dell'SDK Firebase su un dispositivo dove l'App e ancora installata: cancella i dati dell'App o disinstallala.

10.3 Percorso di cancellazione via web

Per conformita agli store, una pagina di richiesta di cancellazione dell'account e disponibile all'indirizzo https://woffapp.com/account-deletion e funziona senza installare l'App.

11. I tuoi diritti

Ai sensi degli artt. da 15 a 22 GDPR hai il diritto di:

  • accedere ai dati personali che ti riguardano e ottenerne copia;
  • rettificare dati inesatti e integrare dati incompleti;
  • ottenere la cancellazione dei dati ("diritto all'oblio"), come descritto alla sezione 10;
  • ottenere la limitazione del trattamento nei casi dell'art. 18;
  • alla portabilita: ricevere i dati da te forniti in formato strutturato e leggibile da dispositivo automatico, e farli trasmettere a un altro titolare ove tecnicamente fattibile;
  • opporti al trattamento fondato sul nostro legittimo interesse, per motivi connessi alla tua situazione particolare, e opporti in qualsiasi momento e senza motivazione al trattamento per finalita di marketing diretto;
  • revocare il consenso in qualsiasi momento, senza pregiudicare la liceita precedente;
  • non essere sottoposto a una decisione basata unicamente su trattamento automatizzato che produca effetti giuridici o similmente significativi (non ne effettuiamo).

Per esercitarli, scrivi a info@woffapp.com. Risponderemo entro un mese, prorogabile di due mesi per richieste complesse, e ti informeremo se abbiamo bisogno di tale proroga. Potremmo chiederti di verificare la tua identita, ma solo in modo proporzionato.

Diritto di reclamo.

Se ritieni che il trattamento dei tuoi dati sia illecito, puoi proporre reclamo all'autorita di controllo italiana:

Garante per la protezione dei dati personaliPiazza Venezia 11, 00187 RomaTelefono: +39 06 696771Email: garante@gpdp.it - PEC: protocollo@pec.gpdp.itSito: https://www.garanteprivacy.it

Puoi inoltre rivolgerti all'autorita di controllo del tuo Stato UE di residenza o di lavoro, oppure adire l'autorita giudiziaria.

12. Abbonamenti, pubblicita e avvisi di spot vicini

Queste tre aree coinvolgono responsabili del trattamento e permessi che il resto dell'App non utilizza, per questo sono descritte separatamente. La disponibilita di ciascuna dipende dalla tua piattaforma, dalla tua area geografica e dalla versione dell'app.

12.1 Abbonamento Premium e pagamenti

WoffApp offre un abbonamento ricorrente facoltativo che rimuove la pubblicita. Gli acquisti avvengono tramite Apple App Store e Google Play, che gestiscono il pagamento. Non riceviamo mai il numero della tua carta, i tuoi dati bancari o il tuo indirizzo di fatturazione. La gestione dei diritti e affidata a RevenueCat, che riceve il tuo UID Firebase o un identificativo utente pseudonimo, la ricevuta dello store e lo stato risultante (attivo, scaduto, in periodo di tolleranza, problema di fatturazione), in modo che l'abbonamento ti segua tra dispositivi e reinstallazioni. I nostri server conservano solo lo stato risultante, associato al tuo account. Apple e Google agiscono come titolari autonomi per la transazione e conservano i registri di acquisto secondo le proprie policy e i propri tempi. I documenti fiscali che siamo tenuti a conservare seguono i tempi indicati alla sezione 9.

12.2 Pubblicita

Gli account gratuiti vedono banner pubblicitari forniti da Google AdMob, mostrati all'apertura di un segnalino. Gli abbonati attivi non vedono alcuna pubblicita.

Prima di richiedere qualsiasi annuncio:

  • su iOS presentiamo il prompt App Tracking Transparency e richiediamo solo pubblicita non personalizzata, salvo tua autorizzazione al tracciamento;
  • nello SEE e nel Regno Unito presentiamo una piattaforma di gestione del consenso certificata da Google e conforme all'IAB Transparency and Consent Framework, mostrando pubblicita non personalizzata a chi non presta consenso.

Rifiutare significa continuare a vedere annunci, ma scelti senza profilazione. AdMob puo trattare il tuo identificativo pubblicitario, le interazioni con gli annunci, la posizione approssimativa e informazioni sul dispositivo secondo le policy di Google. Puoi reimpostare o azzerare il tuo identificativo pubblicitario in qualsiasi momento dalle impostazioni del dispositivo.

12.3 Avvisi di spot vicini e posizione in background

Gli avvisi di spot vicini ti segnalano quando un dog spot compare vicino a te mentre l'App e chiusa. Per farlo, l'App registra regioni geografiche presso il sistema operativo - fino a 20 regioni su iOS e 100 su Android, ciascuna con un raggio di circa 100 m - e il sistema operativo risveglia l'App quando entri in una di esse. Le regioni sono scelte tra gli spot vicini a te e vengono deregistrate quando quegli spot scadono. Cio richiede il permesso di posizione in background ("Sempre" su iOS, "Consenti sempre" su Android), un passo sensibilmente piu invasivo rispetto alla posizione durante l'uso descritta al punto 6.4. Di conseguenza:

  • e rigorosamente facoltativo: l'App spiega cosa fa prima che compaia il prompt di sistema;
  • rifiutarlo, o revocare successivamente il permesso dalle impostazioni del sistema operativo, non ti costa nulla nel resto dell'App;
  • gli avvisi si interrompono immediatamente quando revochi il permesso o disattivi la funzione.

La posizione in background viene valutata sul tuo dispositivo rispetto alle regioni registrate. Come per la posizione in primo piano, non conserviamo la coordinata grezza come registro permanente dei luoghi in cui sei stato.

13. Minori

WoffApp non e destinata a chi ha meno di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Creando un account confermidi avere almeno 16 anni. Se ritieni che un minore di 16 anni abbia creato un account, scrivi a info@woffapp.com e provvederemo tempestivamente a cancellare l'account e i relativi dati. La soglia di 16 anni e una scelta deliberata: e l'eta massima di consenso digitale consentita dall'art. 8 GDPR, quindi vale in ogni Paese del SEE indipendentemente da quale sia.

14. Sicurezza

Proteggiamo i dati, tra l'altro, con:

  • HTTPS/TLS per tutto il traffico di rete e cifratura a riposo dei dati archiviati sull'infrastruttura Google Cloud;
  • autorizzazione lato server: le regole di sicurezza Firestore e le funzioni server autenticate sono il confine di autorizzazione. Non e l'App a decidere cosa puoi leggere o scrivere, ma il server;
  • identita di servizio a privilegio minimo per le funzioni server;
  • attestazione Firebase App Check come ulteriore livello contro gli abusi automatizzati;
  • limiti di frequenza sulle operazioni abusabili;
  • gestione dei segreti: le credenziali server risiedono in un secret manager e non compaiono mai nell'App ne in alcuna richiesta che l'App possa effettuare;
  • minimizzazione per costruzione: le proiezioni pubbliche descritte alla sezione 5 sono generate dal server proprio affinche gli identificativi privati non raggiungano mai gli altri utenti.

Nessun sistema e perfettamente sicuro. In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e liberta, notificheremo il Garante entro 72 ore come previsto dall'art. 33 GDPR e informeremo direttamente te nei casi previsti dall'art. 34.

15. Trasferimenti internazionali

I nostri archivi principali (Cloud Firestore e Cloud Functions) si trovano in europe-west3 (Francoforte, Germania), all'interno del SEE. Alcuni fornitori elencati al punto 8.2 sono stabiliti negli Stati Uniti o operano a livello globale. Quando dati personali sono trasferiti fuori dal SEE, il trasferimento si fonda su:

  • una decisione di adeguatezza della Commissione europea, incluso l'EU-US Data Privacy Framework ove il destinatario sia certificato; oppure
  • le Clausole contrattuali tipo della Commissione europea, integrate da misure tecniche e organizzative ove la nostra valutazione del trasferimento le individui come necessarie.

Puoi richiedere copia delle garanzie applicabili scrivendo a info@woffapp.com.

16. Modifiche a questa informativa

Potremo aggiornare questa informativa con l'evolvere di WoffApp. Il numero di versione e la data di entrata in vigore in cima al documento identificano sempre il testo corrente.

  • Per modifiche minori (chiarimenti, correzioni, nuovi fornitori dello stesso tipo) aggiorneremo il documento e la data.
  • Per modifiche sostanziali (una nuova finalita, una nuova categoria di dati, una nuova comunicazione o qualsiasi cosa richieda il consenso) ti informeremo nell'App o via email con almeno 30 giorni di anticipo e, ove la legge lo richieda, chiederemo il tuo consenso prima che la modifica abbia effetto.

Le versioni precedenti sono archiviate su https://woffapp.com/legal/archive.

17. Contatti

Privacy, diritti dell'interessato e assistenza: info@woffapp.com

Posta: [LEGAL_ENTITY_NAME], [REGISTERED_ADDRESS]

Questa informativa e pubblicata in italiano e in inglese. In caso di discrepanza, per gli utenti residenti in Italia prevale la versione italiana.

Informativa sulla privacy

Ita

Eng

Data di entrata in vigore: 10 agosto 2026Versione: 1.0Ultimo aggiornamento: 10 agosto 2026

​

La presente Informativa spiega come WoffApp raccoglie, utilizza, condivide e protegge i dati personali quando utilizzi l'applicazione mobile WoffApp per iOS e Android (l'"App") e il sito https://woffapp.com (il "Sito", insieme all'App, il "Servizio").

Abbiamo scritto questo documento perche venga letto, non solo archiviato. Se qualcosa non e chiaro, scrivi a info@woffapp.com.

​

1. Chi tratta i tuoi dati

Il titolare del trattamento ("noi") e:

Titolare del trattamento[LEGAL_ENTITY_NAME]

Sede legale[REGISTERED_ADDRESS]

Partita IVA / codice fiscale[VAT_NUMBER]

Email (privacy, diritti dell'interessato e assistenza)info@woffapp.com

Responsabile della protezione dei dati (DPO)[DPO_CONTACT_OR: "Non nominato. Non ricorrono i presupposti dell'art. 37 GDPR."]

​

Siamo stabiliti in Italia e il Servizio si rivolge a utenti dello Spazio economico europeo. Il trattamento e disciplinato dal Regolamento (UE) 2016/679 ("GDPR") e dal D.Lgs. 196/2003 e successive modifiche ("Codice Privacy").

2. Cosa fa WoffApp, in termini di privacy

WoffApp e un'app social basata sulla posizione, dedicata ai proprietari di cani.Bastano quattro concetti per capire questa informativa:

  • I luoghi di servizio sono punti di interesse permanenti e curati (fontanelle, cestini, negozi, veterinari, aree cani, dog sitter, toelettatura, educatori, pensioni). Sono luoghi, non persone.
  • I dog spot sono segnalini temporanei che crei nella tua posizione attuale. Sono visibili agli altri utenti entro circa 5 km e vengono eliminati 72 ore dopo la creazione, o prima se li rimuovi tu.
  • Le sniffate (sniff) sono reazioni sociali leggere che il cane di un utente invia al dog spot del cane di un altro utente.
  • Le challenge sono classifiche di quartiere settimanali e mensili calcolate a partire dai tuoi spot e dalle tue sniffate, entro un'area di circa 10 km.

La conseguenza piu rilevante per la privacy: quando crei un dog spot, pubblichi deliberatamente una posizione reale approssimativa in cui tu e il tuo cane vitrovavate, rendendola visibile a sconosciuti nelle vicinanze per un massimo di 72 ore. La sezione 6.5 lo spiega in dettaglio. Ti chiediamo di leggerla.

3. Tabella di sintesi

Cosa trattiamo

Perchè

Base giuridica

Per quanto

Account: email, password, ID utente Firebase, provider di accesso

Creare e proteggere il tuo account

Contratto (art. 6(1)(b))

Fino alla cancellazione dell'account

Profilo: nome visualizzato, lingua, citta, preferenze di notifica

Far funzionare l'App come l'hai configurata

Contratto

Fino alla cancellazione dell'account

Profili cane: nome, data di nascita, razza, sesso, gusti, avversioni, descrizione, foto

Funzione principale richiesta da te

Contratto

Fino alla cancellazione dell'account

Posizione del dispositivo mentre usi l'App

Mostrare la mappa, trovare luoghi vicini, creare spot

Consenso (art. 6(1)(a)) tramite permesso di sistema

Non conservata come coordinata grezza; v. 6.4

Posizione del dispositivo in background, solo se attivi gli avvisi di spot vicini

Avvisarti quando compare un dog spot vicino a te

Consenso (art. 6(1)(a))

Non conservata come coordinata grezza; v. 12.3

Dog spot: coordinata, geohash, orari

Funzione principale

Contratto

Cancellati definitivamente a 72 h o alla rimozione

Sniffate e cronologia sociale

Funzione principale e challenge

Contratto

Fino alla cancellazione del cane o dell'account

Fatti, punteggi e classifiche delle challenge

Gamification

Contratto

Finestre mobili piu 21 giorni; v. 9

Token di notifica, ID installazione, piattaforma, categorie

Consegnare le notifiche che hai attivato

Consenso + contratto

Fino a logout, cambio token o disattivazione

Diagnostica di crash ed errori

Mantenere l'App funzionante

Legittimo interesse (art. 6(1)(f))

90 giorni presso il fornitore

Attestazioni di integrita dell'app

Prevenzione di abusi e frodi

Legittimo interesse

Breve durata, gestita dal fornitore

Proposte di luoghi e registri di moderazione

Curare la directory dei luoghi

Legittimo interesse

Fino alla rimozione del record; gli audit restano

Stato dell'abbonamento

Rimuovere la pubblicita per gli abbonati

Contratto

Durata dell'abbonamento piu termini di legge

Identificativi pubblicitari

Mostrare annunci ai non abbonati

Consenso

Secondo la policy del fornitore

4. Cosa non raccogliamo

Per fissare le aspettative con precisione:

  • Non vediamo ne conserviamo la tua password. Viene trasmessa direttamente a Firebase Authentication, che la conserva con hash e salt.
  • Non vediamo ne conserviamo i dati della tua carta di pagamento. Gli acquisti sono gestiti interamente da Apple e Google all'interno della schermata di pagamento dello store.
  • Non raccogliamo la posizione in background per impostazione predefinita. L'App richiede la posizione solo "durante l'uso dell'app". La posizione in background e usata unicamente per gli avvisi facoltativi di spot vicini descritti al punto 12.3, che richiedono un permesso separato che puoi rifiutare o revocare senza perdere alcuna altra funzione.
  • Non trattiamo categorie particolari di dati ai sensi dell'art. 9 GDPR (salute, biometrica, religione, opinioni politiche, orientamento sessuale esimili). Ti chiediamo di non inserire informazioni di questo tipo nella descrizione libera del cane.
  • Non effettuiamo processi decisionali automatizzati con effetti giuridici ai sensi dell'art. 22 GDPR. Le classifiche delle challenge sono calcoli automatizzati, ma non producono effetti giuridici o similmente significativi.
  • Non vendiamo i tuoi dati personali e non li condividiamo con data broker.

5. Dati privati, pubblici e pseudonimi in WoffApp

WoffApp separa cio che inserisci da cio che gli altri utenti possono vedere. Questa separazione e imposta dal server, non solo dall'interfaccia.

Privato, solo tuo. Il tuo indirizzo email, il tuo ID utente Firebase, le impostazioni dell'account, i token di notifica, le schede private dei tuoi cani, le foto originali caricate, le coordinate esatte dei tuoi spot, i contatori privati di avanzamento nelle challenge e l'elenco delle sniffate inviate ericevute.

Pubblicato agli altri utenti, in forma pseudonima. Quando registri un cane e crei uno spot, il server genera una proiezione pubblica del cane a partire dalla scheda privata. Tale proiezione contiene un identificativo pubblico opaco non riconducibile al tuo account, oltre a nome, razza, sesso, data di nascita, gusti, avversioni, descrizione e copie sanificate delle foto della galleria. Esclude deliberatamente il tuo ID utente, il tuo indirizzo email, l'ID privato del cane, i percorsi originali di archiviazione delle foto e qualsiasi posizione precisa diversa dallo spot che hai scelto di pubblicare.

Conseguenza da tenere presente: la proiezione e pseudonima, non anonima. Se dai al cane un nome identificativo, descrivi dove abiti nel testo libero o carichi una foto che mostra il numero civico, altri utenti possono riconoscerti. Tratta descrizione e galleria come un post pubblico.

6. Cosa raccogliamo, in dettaglio

6.1 Account e autenticazione

Al momento della registrazione trattiamo il tuo indirizzo email e una password. La password esiste solo all'interno dell'interazione di accesso e della richiesta a Firebase Authentication; non ne creiamo copie o log separati. Firebase Authentication conserva l'identita dell'account, un ID utente Firebase (UID) anonimo, il provider di autenticazione utilizzato, gli orari di accesso e i claim dei token. Dove l'App offre l'accesso con Google o l'accesso con Apple, trattiamo inoltre la credenziale OAuth restituita dal provider e l'indirizzo email che il provider ci comunica. Con Apple puoi scegliere di nascondere il tuo indirizzo, e in quel caso riceviamo solo un indirizzo di inoltro privato: le email che ti inviamo passano allora attraverso il servizio di inoltro di Apple. Firebase Authentication e il sistema operativo possono conservare credenziali di sessione in aree di memoria del dispositivo gestite dall'SDK e dal sistema. Il logout revoca i poteri dell'App e chiede a Firebase di disconnettere la sessione, ma non possiamo affermare, e non affermiamo, di cancellare fisicamente quella cache gestita dal fornitore.

6.2 Profilo e impostazioni

Conserviamo un documento di profilo in cloud contenente il tuo UID, il nome visualizzato, l'indirizzo email, l'eventuale URL della foto profilo, la lingua dell'app, la citta, le preferenze di notifica e la data di creazione, oltre a copie del tuo ruolo (utente ordinario o amministratore) e dello stato di abbonamento. E cio che permette alle tue impostazioni di sopravvivere a una reinstallazione.

6.3 Profili cane e foto

Per ogni cane registrato conserviamo: nome (obbligatorio) e, facoltativamente, data di nascita, razza (testo libero), sesso, gusti, avversioni, una descrizione e una galleria fotografica ordinata la cui prima immagine e la foto profilo. Non raccogliamo la tua eta; l'eta del cane e derivata dalla data di nascita.

Le foto vengono selezionate dalla galleria o dalla fotocamera tramite il selettore del sistema operativo. Riceviamo solo le immagini che scegli. Gli originali sono archiviati in Firebase Storage sotto il tuo account. Un processo lato server genera copie pubbliche sanificate (una versione completa fino a 5 MiB e unaminiatura fino a 512 KiB), che sono quelle effettivamente caricate dagli altri utenti. I caricamenti sono limitati a 20 MiB per immagine.

Nota sui metadati fotografici: WoffApp non rimuove i metadati EXIF dai byte dell'immagine caricata. Se la tua fotocamera inserisce le coordinate GPS nelle foto, tali coordinate possono viaggiare insieme all'immagine. Se la cosa ti riguarda, disattiva la geolocalizzazione nell'app fotocamera o usa foto che non la contengono. Se una scheda cane fa riferimento a un'immagine ospitata fuori dalla nostra infrastruttura, aprirla comporta una richiesta HTTPS verso quel server terzo, che vedra il tuo indirizzo IP e i normali metadati di richiesta. La rimozione dell'URL interrompe le richieste future ma non puo cancellare i log di quel server. L'uso del pannello di condivisione di sistema su una foto ne esporta una copia all'app o alla persona che selezioni. Non possiamo richiamare ne cancellare quella copia.

6.4 Posizione

Per impostazione predefinita l'App utilizza la posizione solo mentre la stai usando. Richiede il permesso "durante l'uso dell'app" su entrambe lepiattaforme. L'unica eccezione e la funzione facoltativa di avvisi di spot vicini descritta al punto 12.3, che chiede il permesso separatamente.

Cosa succede a una rilevazione di posizione:

  • Il campione preciso e la sua accuratezza restano in memoria per centrare la mappa, capire a quale dog spot o servizio sei vicino e posizionare un nuovo spot.
  • Non conserviamo la coordinata grezza come registro permanente di dove ti trovi.
  • Inviamo ai nostri server dati derivati per interrogare i contenuti vicini: intervalli geohash delimitati derivati dalla tua posizione, i confini della porzione di mappa visibile, i filtri di categoria selezionati e un'impronta della query. Questi dati finiscono nei normali log di richiesta del server e sono sufficienti a indicare l'area generale che stavi consultando.
  • L'SDK Maps di Google e i servizi di localizzazione del tuo dispositivo sono responsabili distinti, che operano secondo proprie policy (sezione 8).

Puoi revocare il permesso di posizione in qualsiasi momento dalle impostazioni del sistema operativo. L'App resta utilizzabile, ma la scoperta centrata sulla mappa e la creazione di spot smettono di funzionare. Creare un dog spot e un atto di pubblicazione distinto e deliberato. Vedi 6.5.

6.5 Dog spot

Quando crei un dog spot conserviamo la sua coordinata, un geohash, l'ora di creazione, l'ora di scadenza a 72 ore, il sesso del cane, l'ID pubblico opaco del cane, il tuo ID utente sulla scheda privata e un contatore di sniffate.

  • Gli altri utenti entro circa 5 km possono vedere lo spot sulla mappa.
  • Lo spot viene cancellato definitivamente 72 ore dopo la creazione, o subito se lo rimuovi. Non esiste alcun archivio nascosto di spot scaduti.
  • Un cane puo avere fino a cinque spot attivi contemporaneamente.
  • Gli spot non sono modificabili dopo la creazione.
  • I record derivati da uno spot per il calcolo delle challenge sopravvivono allo spot stesso; vedi sezione 9.

Non creare uno spot presso la tua abitazione, il tuo luogo di lavoro, una scuola o qualsiasi luogo la cui esposizione possa mettere a rischio te o altri. Unasequenza di spot nello stesso posto alla stessa ora rivela un'abitudine. Le challenge "Best Routine" ed "Early Bird" esistono proprio perche questi schemisono leggibili.

6.6 Sniffate e cronologia sociale

L'invio di una sniffata crea un record che collega il tuo cane allo spot e al cane di destinazione, con un orario. Entrambe le parti mantengono contatori aggregati(inviate, ricevute, ultima inviata, ultima ricevuta) che alimentano la vista dei migliori amici e le challenge. La cronologia delle sniffate e cronologia permanente: viene conservata fino alla cancellazione del cane o dell'account coinvolto. Gli spot scaduti non cancellano le sniffate ricevute.

6.7 Challenge e classifiche

Le challenge sono calcolate lato server a partire da "fatti" immutabili (una sniffata e avvenuta, uno spot e stato creato, un contributo a un servizio e statoaccettato). Il catalogo comprende: Neighbour's Administrator, Most Popular, Most Friendly, Best Routine, Early Bird, Most Active, Adventurer, Best Woffer e lerestanti voci mostrate nell'App. Elementi rilevanti per la privacy:

  • Le classifiche sono circoscritte a una cella di quartiere di circa 10 km derivata dalla posizione dello spot, non a un comune o a un indirizzo.
  • Le classifiche pubbliche espongono solo la regola, la finestra temporale, un indice ordinato di appartenenza, il punteggio e uno snapshot sicuro dei caniin testa, che utilizza la stessa proiezione pubblica pseudonima descritta alla sezione 5. Non espongono ID utente ne indirizzi email.
  • I tuoi contatori di avanzamento dettagliati sono leggibili solo da te e dal server.
  • La challenge Adventurer ha bisogno di un riferimento "casa". Il server lo fissa una sola volta, a partire dal tuo spot piu antico conservato, e lo memorizza come identificativo versionato di cella di privacy di circa 5 km - mai una coordinata di casa grezza. La rimozione di quello spot non sposta il riferimento; solo la cancellazione del cane o dell'account lo elimina.

Le challenge vengono aggiunte e ritirate nel tempo. Le nuove challenge riutilizzano gli stessi fatti e le stesse proiezioni pseudonime descritte qui; una challenge che richiedesse una nuova categoria di dati imporrebbe prima un aggiornamento di questa informativa.

6.8 Luoghi di servizio, proposte e moderazione

La directory dei luoghi di servizio e curata. Qualsiasi utente puo proporre un nuovo luogo o una modifica e puo sostenere una proposta esistente.

Quando usi il campo di ricerca dei luoghi, il testo digitato, il token di sessione della ricerca, la lingua dell'app e la porzione di mappa visibile vengono inviati a Google Places per ottenere i suggerimenti, e il luogo scelto viene risolto in un place ID, un indirizzo formattato e componenti strutturate dell'indirizzo.La geocodifica inversa invia una coordinata a Google per ottenere un indirizzo leggibile. Google conserva queste richieste secondo la propria policy; nonpossiamo cancellarle. I registri di moderazione conservano l'ID dell'autore, gli ID dei sostenitori, i proposti, la decisione, il revisore, gli orari e un digest della richiesta. Questi registri servono a poter verificare in seguito una decisione contestata e vengono conservati anche dopo la definizione della proposta.

I contributi accettati alimentano anche la challenge "Neighbour's Administrator", che memorizza il numero di contributi accettati e fino a dieci righe di contributo, visibili solo a te.

6.9 Notifiche push

Se autorizzi le notifiche, registriamo un'installazione del dispositivo: un identificativo di installazione generato dall'App, la piattaforma, la versione dell'app, la lingua distribuita, lo stato dell'autorizzazione alle notifiche, le categorie attivate e il token push emesso dal servizio di notifiche della tua piattaforma (Firebase Cloud Messaging su Android, Apple Push Notification service su iOS) con il relativo hash. Il server mantiene un registro di consegna con identificativi di evento, orari di emissione e scadenza, hash dei destinatari e identificativi dei destinatari, in modo che un nuovo tentativo non duplichi una notifica. Tipi di notifica attuali: uno spot creato da te e stato pubblicato, hai ricevutouna sniffata, una sniffata inviata e stata confermata, nuovi contenuti di servizionelle vicinanze. La risoluzione di una notifica in una scheda leggibile comporta ulteriori letture: lo spot esatto, la proiezione pubblica e la miniatura del cane mittente e un indirizzo ottenuto per geocodifica inversa da Google per la coordinata dello spot.

Alcuni valori a livello di installazione (l'identificativo di installazione, il contatore di generazione delle operazioni e il flag che registra che il prompt delle notifiche e gia stato mostrato) sopravvivono intenzionalmente al logout e si cancellano rimuovendo i dati dell'App o disinstallandola, non uscendo dall'account. Puoi disattivare le categorie nelle Impostazioni dell'App e disattivare del tutto le notifiche dalle impostazioni del sistema operativo.

6.10 Archiviazione locale sul tuo dispositivo

L'App conserva un piccolo insieme di valori nell'archivio di preferenze del dispositivo: se hai completato il tutorial, la lingua scelta, una copia per account della tua impostazione di notifica, la challenge preferita e registrazioni di breve durata dei comandi non consegnati (parti di chiave di proprietario e ambito sotto forma di hash, un identificativo di comando e un orario, conservati per un massimo di sette giorni). Anche la cache offline integrata di Firestore conserva copie dei documenti che hai visualizzato e le scritture in attesa di invio, in modo che l'App funzioni senza connessione. Questa cache e gestita dall'SDK Firebase. Il logout la isola in modo che i dati di un altro account non possano essere mostrati, ma non affermiamo di cancellarla fisicamente al logout. Disinstallare l'App o cancellarne i dati la rimuove.

6.11 Diagnostica, segnalazione dei crash e analytics

  • Segnalazione di crash ed errori (Sentry). Attiva solo nelle build di rilascio e limitata agli errori. L'unico contesto utente allegato e il tuo UID Firebase. I valori delle eccezioni sono ripuliti e non inviamo breadcrumb, corpi di richiesta, screenshot, registrazioni di sessione o profiling. I crash nativi sono gestiti dall'SDK Sentry secondo la propria configurazione limitata agli errori e con i dati personali disattivati.
  • Analytics di prodotto (Firebase Analytics / GA4). Gli analytics sono solo metadati: l'App puo inviare categorie tipizzate come il nome di una schermata, una categoria di esito e una durata delimitata, per permetterci di capire quali parti dell'App vengono usate e dove non funzionano. La tua identita, i tuoi contenuti, le tue coordinate, i token, gli identificativi di entita e i testi di errore grezzi sono esclusi per costruzione: nell'App non esiste alcun percorso di codice che possa inserirli in un evento di analytics.
  • Misurazioni di performance. Un piccolo numero di misurazioni locali (avvio dell'app, aggancio della telecamera della mappa, disegno dei marker, apertura dei pannelli) viene scritto sulla timeline della VM Dart, sul dispositivo. Non contengono identita, non sono conservate dall'App e non sono trasmesse a nessuno.
  • Log di debug. Un buffer di log in memoria delimitato esiste solo nelle build di sviluppo. Non e presente nelle build pubblicate sugli store.

6.12 Integrita dell'app

Firebase App Check, insieme a Google Play Integrity su Android e Apple App Attest su iOS, produce attestazioni di breve durata che provano che le richieste provengono da una copia autentica e non modificata dell'App. Non conserviamo alcun registro di attestazioni. Questi token sono misure anti-abuso e non conferiscono mai da soli un'autorizzazione.

6.13 Configurazione remota

Firebase Remote Config consegna all'App parametri di configurazione tipizzati (flag di funzionalita e simili). Recupera la configurazione e riporta le chiavi dei parametri e la versione del modello. Per questa finalita non vengono inviati dati personali.

6.14 Feedback nell'app

Se invii un feedback dall'interno dell'App, riceviamo il tuo messaggio, la categoria di feedback, uno screenshot facoltativo che alleghi, il tuo indirizzo email, il tuo ID utente, la versione dell'app, la piattaforma e la lingua, per permetterci di capire il problema e risponderti.

7. Basi giuridiche del trattamento

Finalità

Base giuridica

Creazione e gestione dell'account; erogazione di mappa, profili cane, spot, sniffate, challenge e notifiche attivate

Esecuzione di un contratto, art. 6(1)(b) GDPR

Accesso a posizione, fotocamera e libreria foto del dispositivo; consegna delle notifiche push; pubblicita personalizzata

Consenso, art. 6(1)(a) GDPR, prestato tramite il permesso di sistema o un comando nell'App e revocabile in qualsiasi momento

Sicurezza e disponibilita del Servizio: prevenzione degli abusi, attestazione App Check, limiti di frequenza, moderazione dei contributi, diagnostica di crash ed errori, prevenzione delle frodi

Legittimo interesse, art. 6(1)(f) GDPR. Il nostro interesse e un servizio non travolto da spam, abusi o difetti; abbiamo valutato che cio non prevale sui tuoi diritti, poiche i dati coinvolti sono minimi e non sono usati per profilarti

Gestione degli abbonamenti e adempimento di obblighi fiscali, contabili e di tutela del consumatore

Contratto e obbligo legale, artt. 6(1)(b) e 6(1)(c) GDPR

Risposta a richieste legittime delle autorita e difesa in giudizio

Obbligo legale e legittimo interesse, artt. 6(1)(c) e 6(1)(f) GDPR

Quando il trattamento si fonda sul consenso, revocarlo e semplice quanto prestarlo (disattiva il permesso nel sistema operativo o l'interruttore nelle Impostazioni) e non pregiudica la liceita del trattamento gia effettuato.

8. Con chi condividiamo i dati

Non vendiamo dati personali. Li condividiamo con le seguenti categorie di destinatari.

8.1 Altri utenti di WoffApp

Come descritto alla sezione 5: la proiezione pubblica del tuo cane, i tuoi spot attivi entro circa 5 km e la tua posizione nelle classifiche pubbliche.

8.2 Responsabili del trattamento e sub-responsabili

Destinatario

Ruolo

Dati coinvolti

Ubicazione

Garanzie

Google Ireland Ltd / Google LLC - Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging, Remote Config, App Check

Hosting, database, archiviazione, logica server, trasporto push

Di fatto tutti i dati del Servizio

Firestore e Cloud Functions operano in europe-west3 (Francoforte, Germania). Altri componenti Firebase e il supporto possono comportare trattamenti negli USA

Google Cloud Data Processing Addendum; Clausole contrattuali tipo UE; EU-US Data Privacy Framework

Google Ireland Ltd / Google LLC - Google Maps Platform (Maps SDK, Places, Geocoding)

Rendering mappa, ricerca luoghi, risoluzione indirizzi

Confini della vista, coordinate, query digitate, token di sessione, indirizzo IP

Globale

Google Maps Platform Terms; Google Privacy Policy

Google LLC - Play Integrity

Attestazione di integrita su Android

Segnali di integrita di dispositivo e app

Globale

Google Play Terms

Apple Inc. / Apple Distribution International Ltd - App Attest, App Store, APNs

Integrita su iOS, distribuzione, trasporto push

Segnali di attestazione, registri di acquisto, token push

Globale

Apple Privacy Policy

Functional Software Inc. (Sentry)

Diagnostica di crash ed errori

UID Firebase, stack trace, valori di eccezione ripuliti, contesto di release e dispositivo

Stati Uniti, con regione dati UE disponibile

DPA Sentry; Clausole contrattuali tipo UE

RevenueCat Inc. (v. 12.1)

Gestione degli abbonamenti

UID Firebase, ID utente pseudonimo, ricevuta dello store e stato dell'abbonamento

Stati Uniti

DPA RevenueCat; Clausole contrattuali tipo UE

Google Ireland Ltd - AdMob (v. 12.2)

Pubblicità

Identificativo pubblicitario, dati di interazione con gli annunci, posizione approssimativa, dati del dispositivo

Globale

Google Ads Data Processing Terms

Ciascuno di essi agisce come nostro responsabile, o come titolare autonomo nei casi limitati in cui il fornitore determina le proprie finalita (in particolare Google Maps, Apple e Google come gestori degli store, e i fornitori pubblicitari). Manteniamo un elenco aggiornato dei sub-responsabili, disponibile su richiesta a info@woffapp.com.

8.3 Altre comunicazioni

Possiamo comunicare i dati a consulenti professionali, a un acquirente in caso di fusione o acquisizione (dandotene avviso) e ad autorita pubbliche quando un obbligo di legge valido lo imponga.

9. Per quanto tempo conserviamo i dati

Dato

Conservazione

Account, profilo, preferenze di notifica

Fino alla cancellazione dell'account

Profili cane e foto originali

Fino alla cancellazione del cane o dell'account

Proiezioni pubbliche e foto sanificate

Eliminate alla cancellazione del cane di origine; una coda di pulizia riconcilia le copie derivate

Dog spot

Cancellati definitivamente 72 ore dopo la creazione, o subito alla rimozione

Sniffate, contatori e cronologia sociale

Fino alla cancellazione del cane o dell'account coinvolto

Fatti di challenge derivati dagli spot

Fino alla chiusura dell'ultima finestra settimanale o mensile che li consuma, piu 21 giorni, poi cancellati automaticamente; cancellati anche alla cancellazione di spot, cane o account

Voci, tabelloni e punteggi delle classifiche

Per la finestra settimanale o mensile piu 21 giorni

Riferimento "casa" Adventurer (cella di privacy 5 km)

Fino alla cancellazione del cane o dell'account

Proposte di servizi e registri di moderazione

Conservati dopo la definizione, come traccia di audit della decisione

Installazione di notifica, token push e registro di consegna

Fino a logout, revoca del permesso, rotazione del token o scadenza della voce

Registrazioni locali di comandi in attesa

Massimo 7 giorni

Eventi di crash ed errore

90 giorni presso il fornitore

Log di richiesta dei server (inclusi i log Google Cloud)

Secondo l'impostazione predefinita del fornitore, tipicamente 30 giorni

Documenti di acquisto e fatturazione

10 anni, come richiesto dalla normativa fiscale italiana

Cache offline Firestore sul tuo dispositivo

Fino alla cancellazione dei dati dell'App o alla disinstallazione

Quando un periodo di conservazione e stabilito da un fornitore che non controlliamo, lo dichiariamo, invece di promettere una cancellazione che non possiamo eseguire.

10. Cancellazione dei dati

10.1 Cancellare un singolo cane

La cancellazione di un cane rimuove la sua scheda privata, le sue foto, la sua proiezione pubblica e i suoi spot, e annulla l'avanzamento nelle challenge che quel cane ha prodotto. Gli altri tuoi cani e i loro spot non sono toccati.

10.2 Cancellare l'account

Puoi cancellare il tuo account WoffApp e tutti i dati associati da Impostazioni -> Account -> Elimina account nell'App. Puoi anche richiedere la cancellazione scrivendo a info@woffapp.com dall'indirizzo registrato sull'account: la completeremo entro 30 giorni. La cancellazione e un processo lato server a fasi. Rimuove il profilo, i cani, le loro foto e proiezioni pubbliche, tutti i loro spot, i record di sniffate, l'avanzamento e i riferimenti delle challenge, le installazioni di notifica e infine l'identita Firebase Authentication. E irreversibile. Cosa la cancellazione non puo raggiungere, detto onestamente:

  • Le copie di foto esportate tramite il pannello di condivisione verso un'altra persona o app.
  • I log di richiesta e consegna gia acquisiti da Google (Maps, Places, Cloud Messaging, Cloud Logging) e da altri fornitori, che scadono secondo i propri cicli.
  • I documenti che siamo tenuti per legge a conservare, come le fatture di acquisto.
  • Le statistiche aggregate o anonimizzate non piu riconducibili a te.
  • La cache dell'SDK Firebase su un dispositivo dove l'App e ancora installata: cancella i dati dell'App o disinstallala.

10.3 Percorso di cancellazione via web

Per conformita agli store, una pagina di richiesta di cancellazione dell'account e disponibile all'indirizzo https://woffapp.com/account-deletion e funziona senza installare l'App.

11. I tuoi diritti

Ai sensi degli artt. da 15 a 22 GDPR hai il diritto di:

  • accedere ai dati personali che ti riguardano e ottenerne copia;
  • rettificare dati inesatti e integrare dati incompleti;
  • ottenere la cancellazione dei dati ("diritto all'oblio"), come descritto alla sezione 10;
  • ottenere la limitazione del trattamento nei casi dell'art. 18;
  • alla portabilita: ricevere i dati da te forniti in formato strutturato e leggibile da dispositivo automatico, e farli trasmettere a un altro titolare ove tecnicamente fattibile;
  • opporti al trattamento fondato sul nostro legittimo interesse, per motivi connessi alla tua situazione particolare, e opporti in qualsiasi momento e senza motivazione al trattamento per finalita di marketing diretto;
  • revocare il consenso in qualsiasi momento, senza pregiudicare la liceita precedente;
  • non essere sottoposto a una decisione basata unicamente su trattamento automatizzato che produca effetti giuridici o similmente significativi (non ne effettuiamo).

Per esercitarli, scrivi a info@woffapp.com. Risponderemo entro un mese, prorogabile di due mesi per richieste complesse, e ti informeremo se abbiamo bisogno di tale proroga. Potremmo chiederti di verificare la tua identita, ma solo in modo proporzionato.

Diritto di reclamo.

Se ritieni che il trattamento dei tuoi dati sia illecito, puoi proporre reclamo all'autorita di controllo italiana:

Garante per la protezione dei dati personaliPiazza Venezia 11, 00187 RomaTelefono: +39 06 696771Email: garante@gpdp.it - PEC: protocollo@pec.gpdp.itSito: https://www.garanteprivacy.it

Puoi inoltre rivolgerti all'autorita di controllo del tuo Stato UE di residenza o di lavoro, oppure adire l'autorita giudiziaria.

12. Abbonamenti, pubblicita e avvisi di spot vicini

Queste tre aree coinvolgono responsabili del trattamento e permessi che il resto dell'App non utilizza, per questo sono descritte separatamente. La disponibilita di ciascuna dipende dalla tua piattaforma, dalla tua area geografica e dalla versione dell'app.

12.1 Abbonamento Premium e pagamenti

WoffApp offre un abbonamento ricorrente facoltativo che rimuove la pubblicita. Gli acquisti avvengono tramite Apple App Store e Google Play, che gestiscono il pagamento. Non riceviamo mai il numero della tua carta, i tuoi dati bancari o il tuo indirizzo di fatturazione. La gestione dei diritti e affidata a RevenueCat, che riceve il tuo UID Firebase o un identificativo utente pseudonimo, la ricevuta dello store e lo stato risultante (attivo, scaduto, in periodo di tolleranza, problema di fatturazione), in modo che l'abbonamento ti segua tra dispositivi e reinstallazioni. I nostri server conservano solo lo stato risultante, associato al tuo account. Apple e Google agiscono come titolari autonomi per la transazione e conservano i registri di acquisto secondo le proprie policy e i propri tempi. I documenti fiscali che siamo tenuti a conservare seguono i tempi indicati alla sezione 9.

12.2 Pubblicita

Gli account gratuiti vedono banner pubblicitari forniti da Google AdMob, mostrati all'apertura di un segnalino. Gli abbonati attivi non vedono alcuna pubblicita.

Prima di richiedere qualsiasi annuncio:

  • su iOS presentiamo il prompt App Tracking Transparency e richiediamo solo pubblicita non personalizzata, salvo tua autorizzazione al tracciamento;
  • nello SEE e nel Regno Unito presentiamo una piattaforma di gestione del consenso certificata da Google e conforme all'IAB Transparency and Consent Framework, mostrando pubblicita non personalizzata a chi non presta consenso.

Rifiutare significa continuare a vedere annunci, ma scelti senza profilazione. AdMob puo trattare il tuo identificativo pubblicitario, le interazioni con gli annunci, la posizione approssimativa e informazioni sul dispositivo secondo le policy di Google. Puoi reimpostare o azzerare il tuo identificativo pubblicitario in qualsiasi momento dalle impostazioni del dispositivo.

12.3 Avvisi di spot vicini e posizione in background

Gli avvisi di spot vicini ti segnalano quando un dog spot compare vicino a te mentre l'App e chiusa. Per farlo, l'App registra regioni geografiche presso il sistema operativo - fino a 20 regioni su iOS e 100 su Android, ciascuna con un raggio di circa 100 m - e il sistema operativo risveglia l'App quando entri in una di esse. Le regioni sono scelte tra gli spot vicini a te e vengono deregistrate quando quegli spot scadono. Cio richiede il permesso di posizione in background ("Sempre" su iOS, "Consenti sempre" su Android), un passo sensibilmente piu invasivo rispetto alla posizione durante l'uso descritta al punto 6.4. Di conseguenza:

  • e rigorosamente facoltativo: l'App spiega cosa fa prima che compaia il prompt di sistema;
  • rifiutarlo, o revocare successivamente il permesso dalle impostazioni del sistema operativo, non ti costa nulla nel resto dell'App;
  • gli avvisi si interrompono immediatamente quando revochi il permesso o disattivi la funzione.

La posizione in background viene valutata sul tuo dispositivo rispetto alle regioni registrate. Come per la posizione in primo piano, non conserviamo la coordinata grezza come registro permanente dei luoghi in cui sei stato.

13. Minori

WoffApp non e destinata a chi ha meno di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Creando un account confermidi avere almeno 16 anni. Se ritieni che un minore di 16 anni abbia creato un account, scrivi a info@woffapp.com e provvederemo tempestivamente a cancellare l'account e i relativi dati. La soglia di 16 anni e una scelta deliberata: e l'eta massima di consenso digitale consentita dall'art. 8 GDPR, quindi vale in ogni Paese del SEE indipendentemente da quale sia.

14. Sicurezza

Proteggiamo i dati, tra l'altro, con:

  • HTTPS/TLS per tutto il traffico di rete e cifratura a riposo dei dati archiviati sull'infrastruttura Google Cloud;
  • autorizzazione lato server: le regole di sicurezza Firestore e le funzioni server autenticate sono il confine di autorizzazione. Non e l'App a decidere cosa puoi leggere o scrivere, ma il server;
  • identita di servizio a privilegio minimo per le funzioni server;
  • attestazione Firebase App Check come ulteriore livello contro gli abusi automatizzati;
  • limiti di frequenza sulle operazioni abusabili;
  • gestione dei segreti: le credenziali server risiedono in un secret manager e non compaiono mai nell'App ne in alcuna richiesta che l'App possa effettuare;
  • minimizzazione per costruzione: le proiezioni pubbliche descritte alla sezione 5 sono generate dal server proprio affinche gli identificativi privati non raggiungano mai gli altri utenti.

Nessun sistema e perfettamente sicuro. In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e liberta, notificheremo il Garante entro 72 ore come previsto dall'art. 33 GDPR e informeremo direttamente te nei casi previsti dall'art. 34.

15. Trasferimenti internazionali

I nostri archivi principali (Cloud Firestore e Cloud Functions) si trovano in europe-west3 (Francoforte, Germania), all'interno del SEE. Alcuni fornitori elencati al punto 8.2 sono stabiliti negli Stati Uniti o operano a livello globale. Quando dati personali sono trasferiti fuori dal SEE, il trasferimento si fonda su:

  • una decisione di adeguatezza della Commissione europea, incluso l'EU-US Data Privacy Framework ove il destinatario sia certificato; oppure
  • le Clausole contrattuali tipo della Commissione europea, integrate da misure tecniche e organizzative ove la nostra valutazione del trasferimento le individui come necessarie.

Puoi richiedere copia delle garanzie applicabili scrivendo a info@woffapp.com.

16. Modifiche a questa informativa

Potremo aggiornare questa informativa con l'evolvere di WoffApp. Il numero di versione e la data di entrata in vigore in cima al documento identificano sempre il testo corrente.

  • Per modifiche minori (chiarimenti, correzioni, nuovi fornitori dello stesso tipo) aggiorneremo il documento e la data.
  • Per modifiche sostanziali (una nuova finalita, una nuova categoria di dati, una nuova comunicazione o qualsiasi cosa richieda il consenso) ti informeremo nell'App o via email con almeno 30 giorni di anticipo e, ove la legge lo richieda, chiederemo il tuo consenso prima che la modifica abbia effetto.

Le versioni precedenti sono archiviate su https://woffapp.com/legal/archive.

17. Contatti

Privacy, diritti dell'interessato e assistenza: info@woffapp.com

Posta: [LEGAL_ENTITY_NAME], [REGISTERED_ADDRESS]

Questa informativa e pubblicata in italiano e in inglese. In caso di discrepanza, per gli utenti residenti in Italia prevale la versione italiana.

Informativa sulla privacy

Ita

Eng

Data di entrata in vigore: 10 agosto 2026Versione: 1.0Ultimo aggiornamento: 10 agosto 2026

​

La presente Informativa spiega come WoffApp raccoglie, utilizza, condivide e protegge i dati personali quando utilizzi l'applicazione mobile WoffApp per iOS e Android (l'"App") e il sito https://woffapp.com (il "Sito", insieme all'App, il "Servizio").

Abbiamo scritto questo documento perche venga letto, non solo archiviato. Se qualcosa non e chiaro, scrivi a info@woffapp.com.

​

1. Chi tratta i tuoi dati

Il titolare del trattamento ("noi") e:

Titolare del trattamento[LEGAL_ENTITY_NAME]

Sede legale[REGISTERED_ADDRESS]

Partita IVA / codice fiscale[VAT_NUMBER]

Email (privacy, diritti dell'interessato e assistenza)info@woffapp.com

Responsabile della protezione dei dati (DPO)[DPO_CONTACT_OR: "Non nominato. Non ricorrono i presupposti dell'art. 37 GDPR."]

​

Siamo stabiliti in Italia e il Servizio si rivolge a utenti dello Spazio economico europeo. Il trattamento e disciplinato dal Regolamento (UE) 2016/679 ("GDPR") e dal D.Lgs. 196/2003 e successive modifiche ("Codice Privacy").

2. Cosa fa WoffApp, in termini di privacy

WoffApp e un'app social basata sulla posizione, dedicata ai proprietari di cani.Bastano quattro concetti per capire questa informativa:

  • I luoghi di servizio sono punti di interesse permanenti e curati (fontanelle, cestini, negozi, veterinari, aree cani, dog sitter, toelettatura, educatori, pensioni). Sono luoghi, non persone.
  • I dog spot sono segnalini temporanei che crei nella tua posizione attuale. Sono visibili agli altri utenti entro circa 5 km e vengono eliminati 72 ore dopo la creazione, o prima se li rimuovi tu.
  • Le sniffate (sniff) sono reazioni sociali leggere che il cane di un utente invia al dog spot del cane di un altro utente.
  • Le challenge sono classifiche di quartiere settimanali e mensili calcolate a partire dai tuoi spot e dalle tue sniffate, entro un'area di circa 10 km.

La conseguenza piu rilevante per la privacy: quando crei un dog spot, pubblichi deliberatamente una posizione reale approssimativa in cui tu e il tuo cane vitrovavate, rendendola visibile a sconosciuti nelle vicinanze per un massimo di 72 ore. La sezione 6.5 lo spiega in dettaglio. Ti chiediamo di leggerla.

3. Tabella di sintesi

Cosa trattiamo

Perchè

Base giuridica

Per quanto

Account: email, password, ID utente Firebase, provider di accesso

Creare e proteggere il tuo account

Contratto (art. 6(1)(b))

Fino alla cancellazione dell'account

Profilo: nome visualizzato, lingua, citta, preferenze di notifica

Far funzionare l'App come l'hai configurata

Contratto

Fino alla cancellazione dell'account

Profili cane: nome, data di nascita, razza, sesso, gusti, avversioni, descrizione, foto

Funzione principale richiesta da te

Contratto

Fino alla cancellazione dell'account

Posizione del dispositivo mentre usi l'App

Mostrare la mappa, trovare luoghi vicini, creare spot

Consenso (art. 6(1)(a)) tramite permesso di sistema

Non conservata come coordinata grezza; v. 6.4

Posizione del dispositivo in background, solo se attivi gli avvisi di spot vicini

Avvisarti quando compare un dog spot vicino a te

Consenso (art. 6(1)(a))

Non conservata come coordinata grezza; v. 12.3

Dog spot: coordinata, geohash, orari

Funzione principale

Contratto

Cancellati definitivamente a 72 h o alla rimozione

Sniffate e cronologia sociale

Funzione principale e challenge

Contratto

Fino alla cancellazione del cane o dell'account

Fatti, punteggi e classifiche delle challenge

Gamification

Contratto

Finestre mobili piu 21 giorni; v. 9

Token di notifica, ID installazione, piattaforma, categorie

Consegnare le notifiche che hai attivato

Consenso + contratto

Fino a logout, cambio token o disattivazione

Diagnostica di crash ed errori

Mantenere l'App funzionante

Legittimo interesse (art. 6(1)(f))

90 giorni presso il fornitore

Attestazioni di integrita dell'app

Prevenzione di abusi e frodi

Legittimo interesse

Breve durata, gestita dal fornitore

Proposte di luoghi e registri di moderazione

Curare la directory dei luoghi

Legittimo interesse

Fino alla rimozione del record; gli audit restano

Stato dell'abbonamento

Rimuovere la pubblicita per gli abbonati

Contratto

Durata dell'abbonamento piu termini di legge

Identificativi pubblicitari

Mostrare annunci ai non abbonati

Consenso

Secondo la policy del fornitore

4. Cosa non raccogliamo

Per fissare le aspettative con precisione:

  • Non vediamo ne conserviamo la tua password. Viene trasmessa direttamente a Firebase Authentication, che la conserva con hash e salt.
  • Non vediamo ne conserviamo i dati della tua carta di pagamento. Gli acquisti sono gestiti interamente da Apple e Google all'interno della schermata di pagamento dello store.
  • Non raccogliamo la posizione in background per impostazione predefinita. L'App richiede la posizione solo "durante l'uso dell'app". La posizione in background e usata unicamente per gli avvisi facoltativi di spot vicini descritti al punto 12.3, che richiedono un permesso separato che puoi rifiutare o revocare senza perdere alcuna altra funzione.
  • Non trattiamo categorie particolari di dati ai sensi dell'art. 9 GDPR (salute, biometrica, religione, opinioni politiche, orientamento sessuale esimili). Ti chiediamo di non inserire informazioni di questo tipo nella descrizione libera del cane.
  • Non effettuiamo processi decisionali automatizzati con effetti giuridici ai sensi dell'art. 22 GDPR. Le classifiche delle challenge sono calcoli automatizzati, ma non producono effetti giuridici o similmente significativi.
  • Non vendiamo i tuoi dati personali e non li condividiamo con data broker.

5. Dati privati, pubblici e pseudonimi in WoffApp

WoffApp separa cio che inserisci da cio che gli altri utenti possono vedere. Questa separazione e imposta dal server, non solo dall'interfaccia.

Privato, solo tuo. Il tuo indirizzo email, il tuo ID utente Firebase, le impostazioni dell'account, i token di notifica, le schede private dei tuoi cani, le foto originali caricate, le coordinate esatte dei tuoi spot, i contatori privati di avanzamento nelle challenge e l'elenco delle sniffate inviate ericevute.

Pubblicato agli altri utenti, in forma pseudonima. Quando registri un cane e crei uno spot, il server genera una proiezione pubblica del cane a partire dalla scheda privata. Tale proiezione contiene un identificativo pubblico opaco non riconducibile al tuo account, oltre a nome, razza, sesso, data di nascita, gusti, avversioni, descrizione e copie sanificate delle foto della galleria. Esclude deliberatamente il tuo ID utente, il tuo indirizzo email, l'ID privato del cane, i percorsi originali di archiviazione delle foto e qualsiasi posizione precisa diversa dallo spot che hai scelto di pubblicare.

Conseguenza da tenere presente: la proiezione e pseudonima, non anonima. Se dai al cane un nome identificativo, descrivi dove abiti nel testo libero o carichi una foto che mostra il numero civico, altri utenti possono riconoscerti. Tratta descrizione e galleria come un post pubblico.

6. Cosa raccogliamo, in dettaglio

6.1 Account e autenticazione

Al momento della registrazione trattiamo il tuo indirizzo email e una password. La password esiste solo all'interno dell'interazione di accesso e della richiesta a Firebase Authentication; non ne creiamo copie o log separati. Firebase Authentication conserva l'identita dell'account, un ID utente Firebase (UID) anonimo, il provider di autenticazione utilizzato, gli orari di accesso e i claim dei token. Dove l'App offre l'accesso con Google o l'accesso con Apple, trattiamo inoltre la credenziale OAuth restituita dal provider e l'indirizzo email che il provider ci comunica. Con Apple puoi scegliere di nascondere il tuo indirizzo, e in quel caso riceviamo solo un indirizzo di inoltro privato: le email che ti inviamo passano allora attraverso il servizio di inoltro di Apple. Firebase Authentication e il sistema operativo possono conservare credenziali di sessione in aree di memoria del dispositivo gestite dall'SDK e dal sistema. Il logout revoca i poteri dell'App e chiede a Firebase di disconnettere la sessione, ma non possiamo affermare, e non affermiamo, di cancellare fisicamente quella cache gestita dal fornitore.

6.2 Profilo e impostazioni

Conserviamo un documento di profilo in cloud contenente il tuo UID, il nome visualizzato, l'indirizzo email, l'eventuale URL della foto profilo, la lingua dell'app, la citta, le preferenze di notifica e la data di creazione, oltre a copie del tuo ruolo (utente ordinario o amministratore) e dello stato di abbonamento. E cio che permette alle tue impostazioni di sopravvivere a una reinstallazione.

6.3 Profili cane e foto

Per ogni cane registrato conserviamo: nome (obbligatorio) e, facoltativamente, data di nascita, razza (testo libero), sesso, gusti, avversioni, una descrizione e una galleria fotografica ordinata la cui prima immagine e la foto profilo. Non raccogliamo la tua eta; l'eta del cane e derivata dalla data di nascita.

Le foto vengono selezionate dalla galleria o dalla fotocamera tramite il selettore del sistema operativo. Riceviamo solo le immagini che scegli. Gli originali sono archiviati in Firebase Storage sotto il tuo account. Un processo lato server genera copie pubbliche sanificate (una versione completa fino a 5 MiB e unaminiatura fino a 512 KiB), che sono quelle effettivamente caricate dagli altri utenti. I caricamenti sono limitati a 20 MiB per immagine.

Nota sui metadati fotografici: WoffApp non rimuove i metadati EXIF dai byte dell'immagine caricata. Se la tua fotocamera inserisce le coordinate GPS nelle foto, tali coordinate possono viaggiare insieme all'immagine. Se la cosa ti riguarda, disattiva la geolocalizzazione nell'app fotocamera o usa foto che non la contengono. Se una scheda cane fa riferimento a un'immagine ospitata fuori dalla nostra infrastruttura, aprirla comporta una richiesta HTTPS verso quel server terzo, che vedra il tuo indirizzo IP e i normali metadati di richiesta. La rimozione dell'URL interrompe le richieste future ma non puo cancellare i log di quel server. L'uso del pannello di condivisione di sistema su una foto ne esporta una copia all'app o alla persona che selezioni. Non possiamo richiamare ne cancellare quella copia.

6.4 Posizione

Per impostazione predefinita l'App utilizza la posizione solo mentre la stai usando. Richiede il permesso "durante l'uso dell'app" su entrambe lepiattaforme. L'unica eccezione e la funzione facoltativa di avvisi di spot vicini descritta al punto 12.3, che chiede il permesso separatamente.

Cosa succede a una rilevazione di posizione:

  • Il campione preciso e la sua accuratezza restano in memoria per centrare la mappa, capire a quale dog spot o servizio sei vicino e posizionare un nuovo spot.
  • Non conserviamo la coordinata grezza come registro permanente di dove ti trovi.
  • Inviamo ai nostri server dati derivati per interrogare i contenuti vicini: intervalli geohash delimitati derivati dalla tua posizione, i confini della porzione di mappa visibile, i filtri di categoria selezionati e un'impronta della query. Questi dati finiscono nei normali log di richiesta del server e sono sufficienti a indicare l'area generale che stavi consultando.
  • L'SDK Maps di Google e i servizi di localizzazione del tuo dispositivo sono responsabili distinti, che operano secondo proprie policy (sezione 8).

Puoi revocare il permesso di posizione in qualsiasi momento dalle impostazioni del sistema operativo. L'App resta utilizzabile, ma la scoperta centrata sulla mappa e la creazione di spot smettono di funzionare. Creare un dog spot e un atto di pubblicazione distinto e deliberato. Vedi 6.5.

6.5 Dog spot

Quando crei un dog spot conserviamo la sua coordinata, un geohash, l'ora di creazione, l'ora di scadenza a 72 ore, il sesso del cane, l'ID pubblico opaco del cane, il tuo ID utente sulla scheda privata e un contatore di sniffate.

  • Gli altri utenti entro circa 5 km possono vedere lo spot sulla mappa.
  • Lo spot viene cancellato definitivamente 72 ore dopo la creazione, o subito se lo rimuovi. Non esiste alcun archivio nascosto di spot scaduti.
  • Un cane puo avere fino a cinque spot attivi contemporaneamente.
  • Gli spot non sono modificabili dopo la creazione.
  • I record derivati da uno spot per il calcolo delle challenge sopravvivono allo spot stesso; vedi sezione 9.

Non creare uno spot presso la tua abitazione, il tuo luogo di lavoro, una scuola o qualsiasi luogo la cui esposizione possa mettere a rischio te o altri. Unasequenza di spot nello stesso posto alla stessa ora rivela un'abitudine. Le challenge "Best Routine" ed "Early Bird" esistono proprio perche questi schemisono leggibili.

6.6 Sniffate e cronologia sociale

L'invio di una sniffata crea un record che collega il tuo cane allo spot e al cane di destinazione, con un orario. Entrambe le parti mantengono contatori aggregati(inviate, ricevute, ultima inviata, ultima ricevuta) che alimentano la vista dei migliori amici e le challenge. La cronologia delle sniffate e cronologia permanente: viene conservata fino alla cancellazione del cane o dell'account coinvolto. Gli spot scaduti non cancellano le sniffate ricevute.

6.7 Challenge e classifiche

Le challenge sono calcolate lato server a partire da "fatti" immutabili (una sniffata e avvenuta, uno spot e stato creato, un contributo a un servizio e statoaccettato). Il catalogo comprende: Neighbour's Administrator, Most Popular, Most Friendly, Best Routine, Early Bird, Most Active, Adventurer, Best Woffer e lerestanti voci mostrate nell'App. Elementi rilevanti per la privacy:

  • Le classifiche sono circoscritte a una cella di quartiere di circa 10 km derivata dalla posizione dello spot, non a un comune o a un indirizzo.
  • Le classifiche pubbliche espongono solo la regola, la finestra temporale, un indice ordinato di appartenenza, il punteggio e uno snapshot sicuro dei caniin testa, che utilizza la stessa proiezione pubblica pseudonima descritta alla sezione 5. Non espongono ID utente ne indirizzi email.
  • I tuoi contatori di avanzamento dettagliati sono leggibili solo da te e dal server.
  • La challenge Adventurer ha bisogno di un riferimento "casa". Il server lo fissa una sola volta, a partire dal tuo spot piu antico conservato, e lo memorizza come identificativo versionato di cella di privacy di circa 5 km - mai una coordinata di casa grezza. La rimozione di quello spot non sposta il riferimento; solo la cancellazione del cane o dell'account lo elimina.

Le challenge vengono aggiunte e ritirate nel tempo. Le nuove challenge riutilizzano gli stessi fatti e le stesse proiezioni pseudonime descritte qui; una challenge che richiedesse una nuova categoria di dati imporrebbe prima un aggiornamento di questa informativa.

6.8 Luoghi di servizio, proposte e moderazione

La directory dei luoghi di servizio e curata. Qualsiasi utente puo proporre un nuovo luogo o una modifica e puo sostenere una proposta esistente.

Quando usi il campo di ricerca dei luoghi, il testo digitato, il token di sessione della ricerca, la lingua dell'app e la porzione di mappa visibile vengono inviati a Google Places per ottenere i suggerimenti, e il luogo scelto viene risolto in un place ID, un indirizzo formattato e componenti strutturate dell'indirizzo.La geocodifica inversa invia una coordinata a Google per ottenere un indirizzo leggibile. Google conserva queste richieste secondo la propria policy; nonpossiamo cancellarle. I registri di moderazione conservano l'ID dell'autore, gli ID dei sostenitori, i proposti, la decisione, il revisore, gli orari e un digest della richiesta. Questi registri servono a poter verificare in seguito una decisione contestata e vengono conservati anche dopo la definizione della proposta.

I contributi accettati alimentano anche la challenge "Neighbour's Administrator", che memorizza il numero di contributi accettati e fino a dieci righe di contributo, visibili solo a te.

6.9 Notifiche push

Se autorizzi le notifiche, registriamo un'installazione del dispositivo: un identificativo di installazione generato dall'App, la piattaforma, la versione dell'app, la lingua distribuita, lo stato dell'autorizzazione alle notifiche, le categorie attivate e il token push emesso dal servizio di notifiche della tua piattaforma (Firebase Cloud Messaging su Android, Apple Push Notification service su iOS) con il relativo hash. Il server mantiene un registro di consegna con identificativi di evento, orari di emissione e scadenza, hash dei destinatari e identificativi dei destinatari, in modo che un nuovo tentativo non duplichi una notifica. Tipi di notifica attuali: uno spot creato da te e stato pubblicato, hai ricevutouna sniffata, una sniffata inviata e stata confermata, nuovi contenuti di servizionelle vicinanze. La risoluzione di una notifica in una scheda leggibile comporta ulteriori letture: lo spot esatto, la proiezione pubblica e la miniatura del cane mittente e un indirizzo ottenuto per geocodifica inversa da Google per la coordinata dello spot.

Alcuni valori a livello di installazione (l'identificativo di installazione, il contatore di generazione delle operazioni e il flag che registra che il prompt delle notifiche e gia stato mostrato) sopravvivono intenzionalmente al logout e si cancellano rimuovendo i dati dell'App o disinstallandola, non uscendo dall'account. Puoi disattivare le categorie nelle Impostazioni dell'App e disattivare del tutto le notifiche dalle impostazioni del sistema operativo.

6.10 Archiviazione locale sul tuo dispositivo

L'App conserva un piccolo insieme di valori nell'archivio di preferenze del dispositivo: se hai completato il tutorial, la lingua scelta, una copia per account della tua impostazione di notifica, la challenge preferita e registrazioni di breve durata dei comandi non consegnati (parti di chiave di proprietario e ambito sotto forma di hash, un identificativo di comando e un orario, conservati per un massimo di sette giorni). Anche la cache offline integrata di Firestore conserva copie dei documenti che hai visualizzato e le scritture in attesa di invio, in modo che l'App funzioni senza connessione. Questa cache e gestita dall'SDK Firebase. Il logout la isola in modo che i dati di un altro account non possano essere mostrati, ma non affermiamo di cancellarla fisicamente al logout. Disinstallare l'App o cancellarne i dati la rimuove.

6.11 Diagnostica, segnalazione dei crash e analytics

  • Segnalazione di crash ed errori (Sentry). Attiva solo nelle build di rilascio e limitata agli errori. L'unico contesto utente allegato e il tuo UID Firebase. I valori delle eccezioni sono ripuliti e non inviamo breadcrumb, corpi di richiesta, screenshot, registrazioni di sessione o profiling. I crash nativi sono gestiti dall'SDK Sentry secondo la propria configurazione limitata agli errori e con i dati personali disattivati.
  • Analytics di prodotto (Firebase Analytics / GA4). Gli analytics sono solo metadati: l'App puo inviare categorie tipizzate come il nome di una schermata, una categoria di esito e una durata delimitata, per permetterci di capire quali parti dell'App vengono usate e dove non funzionano. La tua identita, i tuoi contenuti, le tue coordinate, i token, gli identificativi di entita e i testi di errore grezzi sono esclusi per costruzione: nell'App non esiste alcun percorso di codice che possa inserirli in un evento di analytics.
  • Misurazioni di performance. Un piccolo numero di misurazioni locali (avvio dell'app, aggancio della telecamera della mappa, disegno dei marker, apertura dei pannelli) viene scritto sulla timeline della VM Dart, sul dispositivo. Non contengono identita, non sono conservate dall'App e non sono trasmesse a nessuno.
  • Log di debug. Un buffer di log in memoria delimitato esiste solo nelle build di sviluppo. Non e presente nelle build pubblicate sugli store.

6.12 Integrita dell'app

Firebase App Check, insieme a Google Play Integrity su Android e Apple App Attest su iOS, produce attestazioni di breve durata che provano che le richieste provengono da una copia autentica e non modificata dell'App. Non conserviamo alcun registro di attestazioni. Questi token sono misure anti-abuso e non conferiscono mai da soli un'autorizzazione.

6.13 Configurazione remota

Firebase Remote Config consegna all'App parametri di configurazione tipizzati (flag di funzionalita e simili). Recupera la configurazione e riporta le chiavi dei parametri e la versione del modello. Per questa finalita non vengono inviati dati personali.

6.14 Feedback nell'app

Se invii un feedback dall'interno dell'App, riceviamo il tuo messaggio, la categoria di feedback, uno screenshot facoltativo che alleghi, il tuo indirizzo email, il tuo ID utente, la versione dell'app, la piattaforma e la lingua, per permetterci di capire il problema e risponderti.

7. Basi giuridiche del trattamento

Finalità

Base giuridica

Creazione e gestione dell'account; erogazione di mappa, profili cane, spot, sniffate, challenge e notifiche attivate

Esecuzione di un contratto, art. 6(1)(b) GDPR

Accesso a posizione, fotocamera e libreria foto del dispositivo; consegna delle notifiche push; pubblicita personalizzata

Consenso, art. 6(1)(a) GDPR, prestato tramite il permesso di sistema o un comando nell'App e revocabile in qualsiasi momento

Sicurezza e disponibilita del Servizio: prevenzione degli abusi, attestazione App Check, limiti di frequenza, moderazione dei contributi, diagnostica di crash ed errori, prevenzione delle frodi

Legittimo interesse, art. 6(1)(f) GDPR. Il nostro interesse e un servizio non travolto da spam, abusi o difetti; abbiamo valutato che cio non prevale sui tuoi diritti, poiche i dati coinvolti sono minimi e non sono usati per profilarti

Gestione degli abbonamenti e adempimento di obblighi fiscali, contabili e di tutela del consumatore

Contratto e obbligo legale, artt. 6(1)(b) e 6(1)(c) GDPR

Risposta a richieste legittime delle autorita e difesa in giudizio

Obbligo legale e legittimo interesse, artt. 6(1)(c) e 6(1)(f) GDPR

Quando il trattamento si fonda sul consenso, revocarlo e semplice quanto prestarlo (disattiva il permesso nel sistema operativo o l'interruttore nelle Impostazioni) e non pregiudica la liceita del trattamento gia effettuato.

8. Con chi condividiamo i dati

Non vendiamo dati personali. Li condividiamo con le seguenti categorie di destinatari.

8.1 Altri utenti di WoffApp

Come descritto alla sezione 5: la proiezione pubblica del tuo cane, i tuoi spot attivi entro circa 5 km e la tua posizione nelle classifiche pubbliche.

8.2 Responsabili del trattamento e sub-responsabili

Destinatario

Ruolo

Dati coinvolti

Ubicazione

Garanzie

Google Ireland Ltd / Google LLC - Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging, Remote Config, App Check

Hosting, database, archiviazione, logica server, trasporto push

Di fatto tutti i dati del Servizio

Firestore e Cloud Functions operano in europe-west3 (Francoforte, Germania). Altri componenti Firebase e il supporto possono comportare trattamenti negli USA

Google Cloud Data Processing Addendum; Clausole contrattuali tipo UE; EU-US Data Privacy Framework

Google Ireland Ltd / Google LLC - Google Maps Platform (Maps SDK, Places, Geocoding)

Rendering mappa, ricerca luoghi, risoluzione indirizzi

Confini della vista, coordinate, query digitate, token di sessione, indirizzo IP

Globale

Google Maps Platform Terms; Google Privacy Policy

Google LLC - Play Integrity

Attestazione di integrita su Android

Segnali di integrita di dispositivo e app

Globale

Google Play Terms

Apple Inc. / Apple Distribution International Ltd - App Attest, App Store, APNs

Integrita su iOS, distribuzione, trasporto push

Segnali di attestazione, registri di acquisto, token push

Globale

Apple Privacy Policy

Functional Software Inc. (Sentry)

Diagnostica di crash ed errori

UID Firebase, stack trace, valori di eccezione ripuliti, contesto di release e dispositivo

Stati Uniti, con regione dati UE disponibile

DPA Sentry; Clausole contrattuali tipo UE

RevenueCat Inc. (v. 12.1)

Gestione degli abbonamenti

UID Firebase, ID utente pseudonimo, ricevuta dello store e stato dell'abbonamento

Stati Uniti

DPA RevenueCat; Clausole contrattuali tipo UE

Google Ireland Ltd - AdMob (v. 12.2)

Pubblicità

Identificativo pubblicitario, dati di interazione con gli annunci, posizione approssimativa, dati del dispositivo

Globale

Google Ads Data Processing Terms

Ciascuno di essi agisce come nostro responsabile, o come titolare autonomo nei casi limitati in cui il fornitore determina le proprie finalita (in particolare Google Maps, Apple e Google come gestori degli store, e i fornitori pubblicitari). Manteniamo un elenco aggiornato dei sub-responsabili, disponibile su richiesta a info@woffapp.com.

8.3 Altre comunicazioni

Possiamo comunicare i dati a consulenti professionali, a un acquirente in caso di fusione o acquisizione (dandotene avviso) e ad autorita pubbliche quando un obbligo di legge valido lo imponga.

9. Per quanto tempo conserviamo i dati

Dato

Conservazione

Account, profilo, preferenze di notifica

Fino alla cancellazione dell'account

Profili cane e foto originali

Fino alla cancellazione del cane o dell'account

Proiezioni pubbliche e foto sanificate

Eliminate alla cancellazione del cane di origine; una coda di pulizia riconcilia le copie derivate

Dog spot

Cancellati definitivamente 72 ore dopo la creazione, o subito alla rimozione

Sniffate, contatori e cronologia sociale

Fino alla cancellazione del cane o dell'account coinvolto

Fatti di challenge derivati dagli spot

Fino alla chiusura dell'ultima finestra settimanale o mensile che li consuma, piu 21 giorni, poi cancellati automaticamente; cancellati anche alla cancellazione di spot, cane o account

Voci, tabelloni e punteggi delle classifiche

Per la finestra settimanale o mensile piu 21 giorni

Riferimento "casa" Adventurer (cella di privacy 5 km)

Fino alla cancellazione del cane o dell'account

Proposte di servizi e registri di moderazione

Conservati dopo la definizione, come traccia di audit della decisione

Installazione di notifica, token push e registro di consegna

Fino a logout, revoca del permesso, rotazione del token o scadenza della voce

Registrazioni locali di comandi in attesa

Massimo 7 giorni

Eventi di crash ed errore

90 giorni presso il fornitore

Log di richiesta dei server (inclusi i log Google Cloud)

Secondo l'impostazione predefinita del fornitore, tipicamente 30 giorni

Documenti di acquisto e fatturazione

10 anni, come richiesto dalla normativa fiscale italiana

Cache offline Firestore sul tuo dispositivo

Fino alla cancellazione dei dati dell'App o alla disinstallazione

Quando un periodo di conservazione e stabilito da un fornitore che non controlliamo, lo dichiariamo, invece di promettere una cancellazione che non possiamo eseguire.

10. Cancellazione dei dati

10.1 Cancellare un singolo cane

La cancellazione di un cane rimuove la sua scheda privata, le sue foto, la sua proiezione pubblica e i suoi spot, e annulla l'avanzamento nelle challenge che quel cane ha prodotto. Gli altri tuoi cani e i loro spot non sono toccati.

10.2 Cancellare l'account

Puoi cancellare il tuo account WoffApp e tutti i dati associati da Impostazioni -> Account -> Elimina account nell'App. Puoi anche richiedere la cancellazione scrivendo a info@woffapp.com dall'indirizzo registrato sull'account: la completeremo entro 30 giorni. La cancellazione e un processo lato server a fasi. Rimuove il profilo, i cani, le loro foto e proiezioni pubbliche, tutti i loro spot, i record di sniffate, l'avanzamento e i riferimenti delle challenge, le installazioni di notifica e infine l'identita Firebase Authentication. E irreversibile. Cosa la cancellazione non puo raggiungere, detto onestamente:

  • Le copie di foto esportate tramite il pannello di condivisione verso un'altra persona o app.
  • I log di richiesta e consegna gia acquisiti da Google (Maps, Places, Cloud Messaging, Cloud Logging) e da altri fornitori, che scadono secondo i propri cicli.
  • I documenti che siamo tenuti per legge a conservare, come le fatture di acquisto.
  • Le statistiche aggregate o anonimizzate non piu riconducibili a te.
  • La cache dell'SDK Firebase su un dispositivo dove l'App e ancora installata: cancella i dati dell'App o disinstallala.

10.3 Percorso di cancellazione via web

Per conformita agli store, una pagina di richiesta di cancellazione dell'account e disponibile all'indirizzo https://woffapp.com/account-deletion e funziona senza installare l'App.

11. I tuoi diritti

Ai sensi degli artt. da 15 a 22 GDPR hai il diritto di:

  • accedere ai dati personali che ti riguardano e ottenerne copia;
  • rettificare dati inesatti e integrare dati incompleti;
  • ottenere la cancellazione dei dati ("diritto all'oblio"), come descritto alla sezione 10;
  • ottenere la limitazione del trattamento nei casi dell'art. 18;
  • alla portabilita: ricevere i dati da te forniti in formato strutturato e leggibile da dispositivo automatico, e farli trasmettere a un altro titolare ove tecnicamente fattibile;
  • opporti al trattamento fondato sul nostro legittimo interesse, per motivi connessi alla tua situazione particolare, e opporti in qualsiasi momento e senza motivazione al trattamento per finalita di marketing diretto;
  • revocare il consenso in qualsiasi momento, senza pregiudicare la liceita precedente;
  • non essere sottoposto a una decisione basata unicamente su trattamento automatizzato che produca effetti giuridici o similmente significativi (non ne effettuiamo).

Per esercitarli, scrivi a info@woffapp.com. Risponderemo entro un mese, prorogabile di due mesi per richieste complesse, e ti informeremo se abbiamo bisogno di tale proroga. Potremmo chiederti di verificare la tua identita, ma solo in modo proporzionato.

Diritto di reclamo.

Se ritieni che il trattamento dei tuoi dati sia illecito, puoi proporre reclamo all'autorita di controllo italiana:

Garante per la protezione dei dati personaliPiazza Venezia 11, 00187 RomaTelefono: +39 06 696771Email: garante@gpdp.it - PEC: protocollo@pec.gpdp.itSito: https://www.garanteprivacy.it

Puoi inoltre rivolgerti all'autorita di controllo del tuo Stato UE di residenza o di lavoro, oppure adire l'autorita giudiziaria.

12. Abbonamenti, pubblicita e avvisi di spot vicini

Queste tre aree coinvolgono responsabili del trattamento e permessi che il resto dell'App non utilizza, per questo sono descritte separatamente. La disponibilita di ciascuna dipende dalla tua piattaforma, dalla tua area geografica e dalla versione dell'app.

12.1 Abbonamento Premium e pagamenti

WoffApp offre un abbonamento ricorrente facoltativo che rimuove la pubblicita. Gli acquisti avvengono tramite Apple App Store e Google Play, che gestiscono il pagamento. Non riceviamo mai il numero della tua carta, i tuoi dati bancari o il tuo indirizzo di fatturazione. La gestione dei diritti e affidata a RevenueCat, che riceve il tuo UID Firebase o un identificativo utente pseudonimo, la ricevuta dello store e lo stato risultante (attivo, scaduto, in periodo di tolleranza, problema di fatturazione), in modo che l'abbonamento ti segua tra dispositivi e reinstallazioni. I nostri server conservano solo lo stato risultante, associato al tuo account. Apple e Google agiscono come titolari autonomi per la transazione e conservano i registri di acquisto secondo le proprie policy e i propri tempi. I documenti fiscali che siamo tenuti a conservare seguono i tempi indicati alla sezione 9.

12.2 Pubblicita

Gli account gratuiti vedono banner pubblicitari forniti da Google AdMob, mostrati all'apertura di un segnalino. Gli abbonati attivi non vedono alcuna pubblicita.

Prima di richiedere qualsiasi annuncio:

  • su iOS presentiamo il prompt App Tracking Transparency e richiediamo solo pubblicita non personalizzata, salvo tua autorizzazione al tracciamento;
  • nello SEE e nel Regno Unito presentiamo una piattaforma di gestione del consenso certificata da Google e conforme all'IAB Transparency and Consent Framework, mostrando pubblicita non personalizzata a chi non presta consenso.

Rifiutare significa continuare a vedere annunci, ma scelti senza profilazione. AdMob puo trattare il tuo identificativo pubblicitario, le interazioni con gli annunci, la posizione approssimativa e informazioni sul dispositivo secondo le policy di Google. Puoi reimpostare o azzerare il tuo identificativo pubblicitario in qualsiasi momento dalle impostazioni del dispositivo.

12.3 Avvisi di spot vicini e posizione in background

Gli avvisi di spot vicini ti segnalano quando un dog spot compare vicino a te mentre l'App e chiusa. Per farlo, l'App registra regioni geografiche presso il sistema operativo - fino a 20 regioni su iOS e 100 su Android, ciascuna con un raggio di circa 100 m - e il sistema operativo risveglia l'App quando entri in una di esse. Le regioni sono scelte tra gli spot vicini a te e vengono deregistrate quando quegli spot scadono. Cio richiede il permesso di posizione in background ("Sempre" su iOS, "Consenti sempre" su Android), un passo sensibilmente piu invasivo rispetto alla posizione durante l'uso descritta al punto 6.4. Di conseguenza:

  • e rigorosamente facoltativo: l'App spiega cosa fa prima che compaia il prompt di sistema;
  • rifiutarlo, o revocare successivamente il permesso dalle impostazioni del sistema operativo, non ti costa nulla nel resto dell'App;
  • gli avvisi si interrompono immediatamente quando revochi il permesso o disattivi la funzione.

La posizione in background viene valutata sul tuo dispositivo rispetto alle regioni registrate. Come per la posizione in primo piano, non conserviamo la coordinata grezza come registro permanente dei luoghi in cui sei stato.

13. Minori

WoffApp non e destinata a chi ha meno di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Creando un account confermidi avere almeno 16 anni. Se ritieni che un minore di 16 anni abbia creato un account, scrivi a info@woffapp.com e provvederemo tempestivamente a cancellare l'account e i relativi dati. La soglia di 16 anni e una scelta deliberata: e l'eta massima di consenso digitale consentita dall'art. 8 GDPR, quindi vale in ogni Paese del SEE indipendentemente da quale sia.

14. Sicurezza

Proteggiamo i dati, tra l'altro, con:

  • HTTPS/TLS per tutto il traffico di rete e cifratura a riposo dei dati archiviati sull'infrastruttura Google Cloud;
  • autorizzazione lato server: le regole di sicurezza Firestore e le funzioni server autenticate sono il confine di autorizzazione. Non e l'App a decidere cosa puoi leggere o scrivere, ma il server;
  • identita di servizio a privilegio minimo per le funzioni server;
  • attestazione Firebase App Check come ulteriore livello contro gli abusi automatizzati;
  • limiti di frequenza sulle operazioni abusabili;
  • gestione dei segreti: le credenziali server risiedono in un secret manager e non compaiono mai nell'App ne in alcuna richiesta che l'App possa effettuare;
  • minimizzazione per costruzione: le proiezioni pubbliche descritte alla sezione 5 sono generate dal server proprio affinche gli identificativi privati non raggiungano mai gli altri utenti.

Nessun sistema e perfettamente sicuro. In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e liberta, notificheremo il Garante entro 72 ore come previsto dall'art. 33 GDPR e informeremo direttamente te nei casi previsti dall'art. 34.

15. Trasferimenti internazionali

I nostri archivi principali (Cloud Firestore e Cloud Functions) si trovano in europe-west3 (Francoforte, Germania), all'interno del SEE. Alcuni fornitori elencati al punto 8.2 sono stabiliti negli Stati Uniti o operano a livello globale. Quando dati personali sono trasferiti fuori dal SEE, il trasferimento si fonda su:

  • una decisione di adeguatezza della Commissione europea, incluso l'EU-US Data Privacy Framework ove il destinatario sia certificato; oppure
  • le Clausole contrattuali tipo della Commissione europea, integrate da misure tecniche e organizzative ove la nostra valutazione del trasferimento le individui come necessarie.

Puoi richiedere copia delle garanzie applicabili scrivendo a info@woffapp.com.

16. Modifiche a questa informativa

Potremo aggiornare questa informativa con l'evolvere di WoffApp. Il numero di versione e la data di entrata in vigore in cima al documento identificano sempre il testo corrente.

  • Per modifiche minori (chiarimenti, correzioni, nuovi fornitori dello stesso tipo) aggiorneremo il documento e la data.
  • Per modifiche sostanziali (una nuova finalita, una nuova categoria di dati, una nuova comunicazione o qualsiasi cosa richieda il consenso) ti informeremo nell'App o via email con almeno 30 giorni di anticipo e, ove la legge lo richieda, chiederemo il tuo consenso prima che la modifica abbia effetto.

Le versioni precedenti sono archiviate su https://woffapp.com/legal/archive.

17. Contatti

Privacy, diritti dell'interessato e assistenza: info@woffapp.com

Posta: [LEGAL_ENTITY_NAME], [REGISTERED_ADDRESS]

Questa informativa e pubblicata in italiano e in inglese. In caso di discrepanza, per gli utenti residenti in Italia prevale la versione italiana.

Informativa sulla privacy

Ita

Eng