Privacy Policy

Ultimo aggiornamento: 25 luglio 2026 Versione: 1.0


Indice

  1. Chi siamo (Titolare del trattamento)
  2. A cosa si applica questa informativa
  3. Quali dati trattiamo
  4. Categorie particolari di dati ("sensibili")
  5. Finalità e basi giuridiche
  6. Dati obbligatori e facoltativi
  7. Geolocalizzazione: come funziona e come la proteggiamo
  8. Foto, documenti di verifica e handle social
  9. Messaggi e chat (traduzione automatica disattivata)
  10. Moderazione, sicurezza e decisioni automatizzate
  11. Con chi condividiamo i dati (fornitori)
  12. Dove sono trattati i dati e trasferimenti extra-UE
  13. Per quanto tempo conserviamo i dati
  14. I tuoi diritti
  15. Cancellazione dell'account
  16. Età minima (18 anni) e tutela dei minori
  17. Sicurezza dei dati
  18. Notifiche
  19. SDK e tecnologie tecniche (niente pubblicità/profilazione)
  20. Reclamo all'Autorità di controllo
  21. Modifiche a questa informativa
  22. Contatti

1. Chi siamo (Titolare del trattamento)

Il Titolare del trattamento dei dati personali raccolti tramite l'app Attimi (package Android com.attimi.app) è:

Il Titolare è stabilito in Italia (UE): non è richiesta la nomina di un rappresentante ex art. 27 GDPR. Allo stato attuale non è nominato un DPO; il Titolare valuterà l'obbligo di nomina (art. 37 GDPR) in relazione al trattamento di categorie particolari di dati unito alla geolocalizzazione, aggiornando questa informativa. Per qualsiasi questione puoi scrivere a privacy@attimi.app.


2. A cosa si applica questa informativa

Attimi è un'app di incontri per trovare persone disponibili "adesso" nelle vicinanze. Attivando "Sono disponibile", il tuo profilo diventa visibile ad altri utenti compatibili entro il raggio impostato, per una durata limitata (default 1 ora) al termine della quale la disponibilità scade da sola.

Questa informativa riguarda l'app Android Attimi e i servizi di backend collegati. È disponibile in italiano e in inglese, accessibile prima della registrazione e dall'app.


3. Quali dati trattiamo

3.1 Account

Email, nickname (nome pubblico univoco), lingua. L'autenticazione (email + password) è gestita da Supabase Auth; la password è conservata in forma cifrata e non è mai visibile al Titolare.

3.2 Profilo

Sesso/genere, fascia d'età, bio (max 100 caratteri), foto (fino a 5), handle social opzionali (Instagram/TikTok/Facebook).

3.3 Preferenze e impostazioni privacy

Genere preferito, fascia d'età preferita, raggio di ricerca (1–200 km), durata disponibilità, visibilità foto (sempre / dopo la chat / mai), "non ricevere messaggi da utenti offline", "chat non memorizzate".

3.4 Geolocalizzazione

Coordinate GPS lette solo al momento in cui attivi la disponibilità. Sul server vengono conservate sia le coordinate reali (necessarie per il funzionamento della sessione) sia una versione "sfocata" con rumore casuale di ±300 m. Le coordinate reali non sono mai accessibili agli altri utenti; la ricerca usa solo quelle sfocate e mostra sempre una distanza approssimata (es. "~2,3 km"). Vedi sezione 7.

3.5 Messaggi

Contenuto testuale dei messaggi, stato di lettura, data/ora, mittente, riferimento al match. La traduzione automatica è attualmente disattivata (vedi sezione 9): nessun testo dei messaggi viene inviato a servizi terzi di traduzione.

3.6 Verifica età/identità *(funzione attualmente sospesa — sezione 16)*

Quando attivata: immagine di un documento d'identità e selfie.

3.7 Sicurezza e moderazione

Segnalazioni (motivo, descrizione, stato), blocchi verso altri utenti, eventuale stato di ban e motivo.

3.8 Dati tecnici e diagnostici

Data di creazione account e ultima attività; report di crash con contesto tecnico del dispositivo/app (tramite Sentry, configurato per non inviare email/IP di default).

3.9 Pagamenti

Nessun dato. Le funzioni di pagamento (Stripe) sono predisposte nel codice ma disattivate: l'app è gratuita. Se in futuro verranno attivate, questa informativa sarà aggiornata prima di raccogliere qualsiasi dato di pagamento.


4. Categorie particolari di dati ("sensibili")

Per sua natura, un'app di incontri può rivelare o lasciar dedurre l'orientamento sessuale: in particolare la combinazione tra il tuo genere e la tua preferenza di genere ("sesso opposto" / "stesso sesso" / "qualsiasi"), usata per proporti profili compatibili. Anche le foto possono rivelare indirettamente dati particolari. Quando sarà riattivata, la verifica tramite documento + selfie potrà comportare il trattamento di dati biometrici.

Questi dati appartengono alle categorie particolari dell'art. 9 GDPR. La loro raccolta avviene nell'ambito dell'uso volontario del servizio e dell'accettazione di questa informativa al momento della registrazione. Stiamo predisponendo, come miglioramento, moduli di consenso in-app separati e granulari per la geolocalizzazione e per i dati particolari, distinti dall'accettazione dei Termini. Puoi in ogni momento non conferire questi dati (rinunciando alle relative funzioni) e cancellare l'account (sezioni 14–15).


5. Finalità e basi giuridiche

FinalitàDatiBase giuridica
Account e autenticazioneEmail, nickname, linguaContratto (art. 6.1.b)
Profilo e matching per genere/etàGenere, età, bio, foto, preferenzeContratto (art. 6.1.b); foto: consenso (art. 6.1.a)
"Sono disponibile" e ricerca viciniGeolocalizzazioneConsenso al permesso di localizzazione (art. 6.1.a) + contratto (art. 6.1.b)
Matching che rivela l'orientamentoGenere + preferenza di genereConsenso (art. 9.2.a) nel contesto dell'uso volontario del servizio
Chat tra utenti abbinatiMessaggiContratto (art. 6.1.b)
NotifichePermesso notificheConsenso (art. 6.1.a)
Moderazione, sicurezza, anti-prostituzione, banSegnalazioni, blocchiLegittimo interesse (art. 6.1.f); per minori/prostituzione anche obbligo legale (art. 6.1.c)
Verifica età/identità *(quando attiva)*Documento + selfieConsenso (art. 9.2.a) e/o obbligo legale (art. 6.1.c)
Diagnostica crashDati tecniciLegittimo interesse (art. 6.1.f)
Supporto clientiMessaggi all'assistenzaContratto/legittimo interesse (art. 6.1.b/f)

6. Dati obbligatori e facoltativi


7. Geolocalizzazione: come funziona e come la proteggiamo

La geolocalizzazione è progettata secondo privacy by design (art. 25 GDPR):

Le coordinate (reali e sfocate) restano dati personali e non sono trattate come dati anonimi.


8. Foto, documenti di verifica e handle social

Foto. Fino a 5 immagini, conservate in uno spazio di archiviazione ("avatars") senza elenco pubblico dei file e con scrittura limitata alla propria cartella. Puoi controllarne la visibilità (sempre / dopo la chat / mai). Le foto possono rivelare indirettamente dati particolari.

Handle social. Facoltativi; collegano il tuo profilo Attimi a profili esterni e possono facilitare la re-identificazione.

Documenti di verifica (funzione sospesa). Quando riattivata, documento e selfie saranno caricati in un bucket privato ("verifications") con sola scrittura nella propria cartella, nessuna lettura lato client, accessibili solo agli amministratori.


9. Messaggi e chat (traduzione automatica disattivata)

I messaggi con gli utenti abbinati sono conservati sul backend per la conversazione e si auto-eliminano 24 ore dopo la scadenza del match; con le "chat effimere" i messaggi offline vengono rimossi più frequentemente. I dati di disponibilità, match e messaggi transitano verso i client autorizzati anche tramite il canale realtime di Supabase (nell'UE).

Traduzione automatica: attualmente DISATTIVATA. In questa fase nessun testo dei messaggi viene inviato a servizi di traduzione terzi. La funzione è predisposta ma spenta; sarà eventualmente riattivata in futuro solo con un fornitore e un piano conformi (con trattamento adeguato dei testi) e questa informativa sarà aggiornata prima di qualsiasi invio di messaggi a terzi.


10. Moderazione, sicurezza e decisioni automatizzate

Per proteggere la community adottiamo misure che comportano alcune decisioni automatizzate (art. 22 GDPR):

Hai diritto all'intervento umano, a esprimere la tua opinione e a contestare una decisione scrivendo a privacy@attimi.app.


11. Con chi condividiamo i dati (fornitori)

Non vendiamo i tuoi dati. Li trattano per nostro conto alcuni fornitori (responsabili ex art. 28 GDPR), nei limiti del necessario:

FornitoreDatiFinalitàUbicazione
SupabaseTutti i dati dell'app (profilo, auth, coordinate, messaggi, foto/documenti, report, blocchi)Hosting backend (database, auth, storage, realtime)UE — Francoforte (Germania)
CrispMessaggi di supporto + dati tecnici della sessioneChat di assistenza in-appUE (Francia)
SentryReport di crash con contesto tecnico (senza email/IP di default)Diagnostica crashUE (Germania)
ExpoInfrastruttura notifiche e build (EAS)Notifiche/buildExtra-UE (USA)
DeepLNessun dato attualmente (traduzione disattivata)Traduzione (spenta)UE (Germania), se riattivata
StripeNessun dato attualmente (pagamenti disattivati)Pagamenti (spenti)Extra-UE (USA/Irlanda), se attivati

12. Dove sono trattati i dati e trasferimenti extra-UE

I dati primari sono trattati nell'UE (Supabase in Germania; Sentry in Germania; Crisp in Francia). La sessione di autenticazione è conservata anche localmente sul tuo dispositivo (archiviazione dell'app).

Trasferimenti extra-UE: l'infrastruttura Expo (notifiche/build) è negli USA; Stripe (USA/Irlanda) rileva solo se i pagamenti verranno attivati. Per tali trasferimenti le garanzie adeguate (artt. 44-49 GDPR) sono costituite dalle Clausole Contrattuali Standard (SCC) e/o dalla certificazione EU-US Data Privacy Framework. Puoi chiederne copia a privacy@attimi.app.


13. Per quanto tempo conserviamo i dati

DatoConservazione
Account e profiloFino alla cancellazione dell'account
Sessione di disponibilità e coordinateLegate alla sessione (scade in ~60 min; disattivata entro pochi minuti); eliminate con l'account
MessaggiAuto-eliminati 24h dopo la scadenza del match; chat effimere offline rimosse più spesso
FotoFino alla cancellazione dell'account
Documenti di verifica *(se attivi)*Nel bucket privato fino a revisione/cancellazione account
Segnalazioni/moderazionePer il tempo necessario alla sicurezza; eliminati con l'account degli utenti coinvolti
Log di crashSecondo la policy di conservazione di Sentry

Alcune copie possono persistere temporaneamente nei backup tecnici, rimosse secondo i cicli di rotazione.


14. I tuoi diritti

Ai sensi degli artt. 15-22 GDPR hai diritto di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti in legittimo interesse, revoca del consenso, e di non essere sottoposto a decisioni automatizzate significative senza intervento umano (sezione 10).

Puoi esercitarli dall'app (dove disponibile) o scrivendo a privacy@attimi.app. Risponderemo entro un mese (art. 12.3 GDPR), termine prorogabile in casi complessi.


15. Cancellazione dell'account

Puoi eliminare in autonomia account e dati tramite "Elimina account" nel profilo (con doppia conferma). La cancellazione rimuove il profilo e, a cascata, i dati collegati (foto, messaggi, sessioni con coordinate, blocchi, segnalazioni create, richieste di verifica) e l'utenza di autenticazione.

La cancellazione è disponibile anche via web, senza necessità di accedere né reinstallare l'app, all'indirizzo https://www.attimi.app/cancella-account (oppure scrivendo a privacy@attimi.app).

Alcune informazioni possono persistere per un periodo limitato nei backup o essere conservate se necessario per obblighi di legge o per accertare/esercitare/difendere un diritto (es. gestione di segnalazioni di abusi).


16. Età minima (18 anni) e tutela dei minori

Attimi è riservata ai maggiorenni (18+). L'uso da parte di minorenni è vietato.


17. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:

In caso di violazione dei dati con rischio per i tuoi diritti, notificheremo al Garante entro 72 ore (art. 33) e, nei casi ad alto rischio, informeremo gli interessati (art. 34).


18. Notifiche

L'app può mostrarti notifiche (nuova richiesta di chat, accettazione, scadenza, nuovo messaggio) previo tuo consenso al relativo permesso di sistema (tramite l'infrastruttura Expo). Puoi disattivarle in qualsiasi momento dalle impostazioni del dispositivo o dell'app.


19. SDK e tecnologie tecniche (niente pubblicità/profilazione)

L'app non usa cookie di profilazione pubblicitaria né SDK di marketing/tracciamento. Utilizza componenti tecnici: Sentry (diagnostica crash, senza email/IP di default), Crisp (chat di supporto caricata in una WebView; i messaggi di supporto sono trattati da Crisp), e l'infrastruttura di notifiche Expo. La sessione di accesso è conservata localmente sul dispositivo per mantenerti autenticato.


20. Reclamo all'Autorità di controllo

Se ritieni che il trattamento violi il GDPR puoi proporre reclamo (art. 13.2.d):

Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — Centralino +39 06 696771 — PEC protocollo@pec.gpdp.it — www.garanteprivacy.it. Puoi rivolgerti anche all'Autorità dello Stato UE in cui risiedi o lavori.


21. Modifiche a questa informativa

Potremo aggiornare l'informativa per adeguarla a modifiche del servizio o della normativa (es. attivazione della traduzione con un fornitore conforme, dei pagamenti, o della verifica dell'identità). In caso di modifiche rilevanti te ne daremo avviso tramite l'app e/o email. In fondo sono indicate data e versione.


22. Contatti


*Attimi — informativa sulla privacy. Ultimo aggiornamento: 25 luglio 2026 — Versione 1.0. App package Android: com.attimi.app.*

Avviso: bozza tecnica basata sul funzionamento reale dell'app, da validare con un legale prima della pubblicazione definitiva; prima del lancio pubblico vanno completati DPIA (art. 35), Registro dei trattamenti (art. 30) e i moduli di consenso in-app granulari.