Privacy Policy

Ultimo aggiornamento: 15 settembre 2026 Versione: 1.10


Indice

  1. Chi siamo (Titolare del trattamento)
  2. A cosa si applica questa informativa
  3. Quali dati trattiamo
  4. Categorie particolari di dati ("sensibili")
  5. Finalità e basi giuridiche
  6. Dati obbligatori e facoltativi
  7. Geolocalizzazione: come funziona e come la proteggiamo
  8. Foto, documenti di verifica e handle social
  9. Messaggi e chat (traduzione automatica disattivata)
  10. Moderazione, sicurezza e decisioni automatizzate
  11. Con chi condividiamo i dati (fornitori)
  12. Dove sono trattati i dati e trasferimenti extra-UE
  13. Per quanto tempo conserviamo i dati
  14. I tuoi diritti
  15. Cancellazione dell'account
  16. Età minima (18 anni) e tutela dei minori
  17. Sicurezza dei dati
  18. Notifiche
  19. SDK e tecnologie tecniche (niente pubblicità/profilazione)
  20. Reclamo all'Autorità di controllo
  21. Modifiche a questa informativa
  22. Contatti

1. Chi siamo (Titolare del trattamento)

Il Titolare del trattamento dei dati personali raccolti tramite l'app Attimi (package Android com.attimi.app, app iOS app.attimi) è:

Il Titolare è stabilito in Italia (UE): non è richiesta la nomina di un rappresentante ex art. 27 GDPR. Allo stato attuale non è nominato un DPO; il Titolare valuterà l'obbligo di nomina (art. 37 GDPR) in relazione al trattamento di categorie particolari di dati unito alla geolocalizzazione, aggiornando questa informativa. Per qualsiasi questione puoi scrivere a privacy@attimi.app.


2. A cosa si applica questa informativa

Attimi è un'app di incontri per trovare persone disponibili "adesso" nelle vicinanze. Attivando "Sono disponibile", il tuo profilo diventa visibile ad altri utenti compatibili entro il raggio impostato, per una durata limitata (default 1 ora) al termine della quale la disponibilità scade da sola.

Questa informativa riguarda l'app Attimi per Android e per iOS e i servizi di backend collegati. È disponibile in italiano, inglese, spagnolo, francese e tedesco, accessibile prima della registrazione e dall'app; in caso di differenze fra le versioni fa fede il testo italiano.


3. Quali dati trattiamo

3.1 Account

Email, nickname (nome pubblico univoco), lingua. L'autenticazione è gestita da Supabase Auth e puoi creare l'account ed entrare in tre modi: con email + password, con «Continua con Google» (Android e iOS) o con «Continua con Apple» (solo iOS). Con email + password, la password è conservata solo come hash (un'impronta dalla quale non si può risalire alla password) e non è mai visibile al Titolare. Se non confermi l'indirizzo, ti rimandiamo l'email di conferma fino a 3 volte nei 7 giorni successivi, e l'iscrizione incompleta viene cancellata automaticamente 30 giorni dopo (sezione 13).

Accesso con Google o con Apple. Il telefono mostra il pannello di Google o di Apple; l'app riceve un gettone di identità firmato dal fornitore e lo consegna a Supabase Auth, che lo verifica e apre la sessione. Da Google usiamo e conserviamo soltanto l'indirizzo email, già verificato da Google: il nome e la foto del profilo Google non vengono salvati. Ad Apple chiediamo soltanto l'email, non il nome. Se scegli «Nascondi la mia email» di Apple, riceviamo e conserviamo un indirizzo di inoltro Apple (che termina con @privaterelay.appleid.com) e le nostre email — solo quelle di servizio: reimpostazione della password, conferma della cancellazione dell'account — ti arrivano attraverso l'inoltro di Apple; a questo scopo abbiamo registrato presso Apple il dominio mittente attimi.app e l'indirizzo noreply@attimi.app. Per gli account creati con Google o con Apple non esiste una password: puoi crearne una in seguito con «Password dimenticata?». Entrare con Google o con Apple comporta inevitabilmente che Google o Apple sappiano che hai effettuato l'accesso ad Attimi, un'app di incontri: per quel passaggio si applicano le loro informative (sezione 11). Se esisteva già un account Attimi con la stessa email verificata, l'accesso con Google o con Apple viene collegato a quello stesso account (un solo account, due modi per entrare); se quell'account non aveva mai confermato l'email, da quel momento l'accesso con email + password non funziona più finché non scegli una password con «Password dimenticata?». I consensi richiesti all'iscrizione (18 anni, informativa e termini, dati particolari) ti vengono chiesti nell'app prima di creare l'account con Google o con Apple — o, se entri dalla schermata di accesso senza averli mai dati, in un passaggio dedicato subito dopo — e vengono registrati allo stesso modo.

3.2 Profilo

Sesso/genere, fascia d'età, bio (max 100 caratteri), foto (fino a 5), handle social opzionali (Instagram/TikTok/Facebook).

3.3 Preferenze e impostazioni privacy

Genere preferito, fascia d'età preferita, raggio di ricerca (1–200 km), durata disponibilità, visibilità foto (sempre / dopo la chat / mai), "non ricevere messaggi quando sono offline" (chi hai già in chat non può scriverti mentre non sei disponibile), "non memorizzare le chat".

3.4 Geolocalizzazione

Coordinate GPS lette solo al momento in cui attivi la disponibilità. Sul server non viene mai conservata la tua posizione esatta: lo sfocamento con rumore casuale di ±300 m è applicato prima della scrittura, quindi nel nostro database esistono soltanto coordinate approssimate. La ricerca usa quelle e mostra sempre una distanza approssimata (es. "~2,3 km"). Vedi sezione 7.

3.5 Messaggi

Contenuto testuale dei messaggi, stato di lettura, data/ora, mittente, riferimento al match. La traduzione automatica è attualmente disattivata (vedi sezione 9): nessun testo dei messaggi viene inviato a servizi terzi di traduzione.

3.6 Verifica età/identità (funzione attualmente sospesa — sezione 16)

Quando attivata: immagine di un documento d'identità e selfie.

3.7 Sicurezza e moderazione

Segnalazioni (motivo, descrizione, stato), blocchi verso altri utenti, eventuale stato di ban e motivo. Se una segnalazione parte da una conversazione, anche una copia degli ultimi messaggi di quella conversazione (al massimo 200), presa nel momento della segnalazione e conservata solo per la moderazione (sezioni 9, 10 e 13).

3.8 Dati tecnici e diagnostici

Data di creazione account e ultima attività; report di crash con contesto tecnico del dispositivo/app (tramite Sentry, configurato per non inviare email/IP di default). Per 30 giorni, il registro tecnico delle notifiche: a chi, quando, di che tipo e con quale esito è stato inviato ogni avviso e, se non è partito, il motivo — mai il testo dell'avviso (sezione 18).

3.9 Pagamenti

Nessun dato. Le funzioni di pagamento (Stripe) sono predisposte nel codice ma disattivate: l'app è gratuita. Se in futuro verranno attivate, questa informativa sarà aggiornata prima di raccogliere qualsiasi dato di pagamento.


4. Categorie particolari di dati ("sensibili")

Per sua natura, un'app di incontri può rivelare o lasciar dedurre l'orientamento sessuale: in particolare la combinazione tra il tuo genere e la tua preferenza di genere ("sesso opposto" / "stesso sesso" / "qualsiasi"), usata per proporti profili compatibili. Anche le foto possono rivelare indirettamente dati particolari. Quando sarà riattivata, la verifica tramite documento + selfie potrà comportare il trattamento di dati biometrici.

Questi dati appartengono alle categorie particolari dell'art. 9 GDPR. La loro raccolta avviene nell'ambito dell'uso volontario del servizio e dell'accettazione di questa informativa al momento della registrazione. Stiamo predisponendo, come miglioramento, moduli di consenso in-app separati e granulari per la geolocalizzazione e per i dati particolari, distinti dall'accettazione dei Termini. Puoi in ogni momento non conferire questi dati (rinunciando alle relative funzioni) e cancellare l'account (sezioni 14–15).


5. Finalità e basi giuridiche

FinalitàDatiBase giuridica
Account e autenticazioneEmail (digitata da te, oppure trasmessa da Google/Apple, oppure indirizzo di inoltro Apple), nickname, linguaContratto (art. 6.1.b)
Profilo e matching per genere/etàGenere, età, bio, foto, preferenzeContratto (art. 6.1.b); foto: consenso (art. 6.1.a)
"Sono disponibile" e ricerca viciniGeolocalizzazioneConsenso al permesso di localizzazione (art. 6.1.a) + contratto (art. 6.1.b)
Matching che rivela l'orientamentoGenere + preferenza di genereConsenso (art. 9.2.a) nel contesto dell'uso volontario del servizio
Chat tra utenti abbinatiMessaggiContratto (art. 6.1.b)
NotifichePermesso notificheConsenso (art. 6.1.a)
Registro tecnico delle notifiche (sezione 18)Destinatario, data e ora, tipo di avviso, esito dell'invio, motivo di un mancato invioLegittimo interesse (art. 6.1.f): capire perché un avviso non è arrivato
Moderazione, sicurezza, anti-prostituzione, banSegnalazioni, blocchi, copia dei messaggi della conversazione segnalata (sezione 9)Legittimo interesse (art. 6.1.f); per minori/prostituzione anche obbligo legale (art. 6.1.c)
Verifica età/identità (quando attiva)Documento + selfieConsenso (art. 9.2.a) e/o obbligo legale (art. 6.1.c)
Diagnostica crashDati tecniciLegittimo interesse (art. 6.1.f)
Supporto clientiMessaggi all'assistenzaContratto/legittimo interesse (art. 6.1.b/f)

6. Dati obbligatori e facoltativi


7. Geolocalizzazione: come funziona e come la proteggiamo

La geolocalizzazione è progettata secondo privacy by design (art. 25 GDPR):

Anche le coordinate sfocate restano dati personali e non sono trattate come dati anonimi: lo sfocamento riduce il rischio, non trasforma il dato in anonimo.


8. Foto, documenti di verifica e handle social

Foto. Fino a 5 immagini, conservate in uno spazio di archiviazione ("avatars") senza elenco pubblico dei file e con scrittura limitata alla propria cartella. Puoi controllarne la visibilità (sempre / dopo la chat / mai). Le foto possono rivelare indirettamente dati particolari.

Handle social. Facoltativi; collegano il tuo profilo Attimi a profili esterni e possono facilitare la re-identificazione.

Documenti di verifica (funzione sospesa). Quando riattivata, documento e selfie saranno caricati in un bucket privato ("verifications") con sola scrittura nella propria cartella, nessuna lettura lato client, accessibili solo agli amministratori.


9. Messaggi e chat (traduzione automatica disattivata)

I messaggi con gli utenti abbinati sono conservati sul backend finché la conversazione esiste. Vengono eliminati in tre casi:

L'eliminazione di una conversazione è sempre simmetrica: quando si verifica uno di questi casi la conversazione sparisce per entrambi i partecipanti, non solo per chi ha compiuto l'azione, e non è recuperabile. Questa è una scelta deliberata a tutela della riservatezza di entrambi: nessuno dei due conserva una copia dei messaggi dell'altro. Ne consegue che una decisione dell'altra persona può eliminare messaggi che tu vedevi ancora; l'app te lo segnala con un avviso, senza rivelare chi ha agito né quale dei tre casi si sia verificato.

Se non si verifica nessuno di questi tre casi, i messaggi restano conservati. I dati di disponibilità, match e messaggi transitano verso i client autorizzati anche tramite il canale realtime di Supabase (nell'UE).

Un'eccezione, dal 4 settembre 2026: le segnalazioni. Quando uno dei due partecipanti segnala l'altro dall'interno di una conversazione, oppure il filtro automatico della sezione 10 blocca un messaggio, il server copia in quello stesso istante gli ultimi messaggi di quella conversazione (al massimo 200, di entrambi i partecipanti) e li conserva a parte, per la sola moderazione. La conversazione continua a sparire nei tre casi qui sopra, per entrambi; la copia no. La copia non è visibile a nessuno dei due utenti, né ad altri utenti: la legge soltanto il Titolare, nella coda di moderazione, per decidere sulla segnalazione. Viene cancellata automaticamente 90 giorni dopo la chiusura della segnalazione, o prima, insieme alla segnalazione stessa, e in ogni caso entro 12 mesi dalla segnalazione (sezione 13). Senza questa copia chi modera si troverebbe, come è successo nelle prove, una segnalazione senza un solo messaggio da leggere.

Traduzione automatica: attualmente DISATTIVATA. In questa fase nessun testo dei messaggi viene inviato a servizi di traduzione terzi. La funzione è predisposta ma spenta; sarà eventualmente riattivata in futuro solo con un fornitore e un piano conformi (con trattamento adeguato dei testi) e questa informativa sarà aggiornata prima di qualsiasi invio di messaggi a terzi.


10. Moderazione, sicurezza e decisioni automatizzate

Per proteggere la community adottiamo misure che comportano alcune decisioni automatizzate (art. 22 GDPR):

Hai diritto all'intervento umano, a esprimere la tua opinione e a contestare una decisione scrivendo a privacy@attimi.app.


11. Con chi condividiamo i dati (fornitori)

Non vendiamo i tuoi dati. Li trattano per nostro conto alcuni fornitori (responsabili ex art. 28 GDPR), nei limiti del necessario:

FornitoreDatiFinalitàUbicazione
SupabaseTutti i dati dell'app (profilo, auth, coordinate, messaggi, foto/documenti, report, blocchi)Hosting backend (database, auth, storage, realtime)UE — Francoforte (Germania)
CrispMessaggi di supporto + dati tecnici della sessioneChat di assistenza in-appUE (Francia)
SentryReport di crash con contesto tecnico (senza email/IP di default)Diagnostica crashUE (Germania)
ExpoInfrastruttura notifiche e build (EAS)Notifiche/buildExtra-UE (USA)
DeepLNessun dato attualmente (traduzione disattivata)Traduzione (spenta)UE (Germania), se riattivata
StripeNessun dato attualmente (pagamenti disattivati)Pagamenti (spenti)Extra-UE (USA/Irlanda), se attivati

Fornitori dell'accesso: titolari autonomi, non responsabili. Se scegli «Continua con Google» o «Continua con Apple», il passaggio di accesso è svolto da Google LLC e da Apple Inc., che per il loro servizio di accesso agiscono come titolari autonomi del trattamento e non per nostro conto: vengono a sapere che hai effettuato l'accesso ad Attimi e trattano quel passaggio secondo le loro informative — Informativa sulla privacy di Google, Informativa sulla privacy di Apple. Da loro riceviamo soltanto l'indirizzo email (sezione 3.1); non inviamo loro nessun altro dato del tuo profilo (se usi l'inoltro di Apple, ad Apple passano solo le nostre email di servizio).

FornitoreDatiRuoloUbicazione
Google LLCIl fatto che accedi ad Attimi; ci trasmette la tua email verificata«Continua con Google» — titolare autonomoExtra-UE (USA), certificata EU-US Data Privacy Framework
Apple Inc.Il fatto che accedi ad Attimi; ci trasmette la tua email o l'indirizzo di inoltro, e inoltra le nostre email di servizio se usi «Nascondi la mia email»«Continua con Apple» — titolare autonomoExtra-UE (USA), certificata EU-US Data Privacy Framework

12. Dove sono trattati i dati e trasferimenti extra-UE

I dati primari sono trattati nell'UE (Supabase in Germania; Sentry in Germania; Crisp in Francia). La sessione di autenticazione è conservata anche localmente sul tuo dispositivo (archiviazione dell'app).

Trasferimenti extra-UE: l'infrastruttura Expo (notifiche/build) è negli USA; Stripe (USA/Irlanda) rileva solo se i pagamenti verranno attivati. Per tali trasferimenti le garanzie adeguate (artt. 44-49 GDPR) sono costituite dalle Clausole Contrattuali Standard (SCC) e/o dalla certificazione EU-US Data Privacy Framework. Se entri con «Continua con Google» o «Continua con Apple», il passaggio di accesso è trattato da Google LLC e da Apple Inc. come titolari autonomi (sezione 11), anche su server negli USA: entrambe le società risultano certificate nell'ambito dell'EU-US Data Privacy Framework. Puoi chiederne copia a privacy@attimi.app.


13. Per quanto tempo conserviamo i dati

DatoConservazione
Account e profiloFino alla cancellazione dell'account
Iscrizione mai confermata (email di conferma non aperta)30 giorni dall'iscrizione, poi cancellata automaticamente ogni notte, con i reinvii della conferma
Sessione di disponibilità e coordinate sfocate (le esatte non vengono conservate)La sessione scade da sola (da 30 minuti a 6 ore, a tua scelta) ed è disattivata entro pochi minuti. Le coordinate sfocate vengono azzerate 30 giorni dopo la fine della sessione, ogni notte; della sessione restano solo data e durata, fino alla cancellazione dell'account
MessaggiConservati finché esiste la conversazione. Eliminati — per entrambi i partecipanti — quando tu o l'altra persona eliminate la conversazione (rimozione dal server immediata), quando l'opzione "non memorizzare le chat" è attiva per almeno uno dei due (appena nessuno dei due è disponibile) o quando uno dei due elimina il proprio account. Eccezione: la copia per la moderazione di una conversazione segnalata, vedi la riga «Segnalazioni/moderazione»
FotoFino alla cancellazione dell'account
Documenti di verifica (se attivi)Nel bucket privato fino a revisione/cancellazione account
Segnalazioni/moderazionePer il tempo necessario alla sicurezza; eliminate con l'account della persona segnalata. Se chi ha segnalato cancella il proprio account, la segnalazione resta in coda senza più il collegamento al suo profilo. La copia dei messaggi allegata a una segnalazione (sezione 9) è eliminata automaticamente 90 giorni dopo la chiusura della segnalazione, o prima, insieme alla segnalazione, e in ogni caso entro 12 mesi dalla segnalazione
Log di crashSecondo la policy di conservazione di Sentry
Registro tecnico delle notifiche (a chi, quando, tipo di avviso, esito dell'invio riferito da Expo e, se l'avviso non è partito, il motivo: permesso negato, impostazione «Mai» o «Solo se disponibile», account sospeso — mai il testo dell'avviso; sezione 18)30 giorni, poi cancellato automaticamente; eliminato subito insieme all'account
Registro degli accessi amministrativi (ogni lettura di dati dal pannello del Titolare viene annotata: chi, cosa, quando)12 mesi, poi cancellato automaticamente ogni notte

Alcune copie possono persistere temporaneamente nei backup tecnici, rimosse secondo i cicli di rotazione.


14. I tuoi diritti

Ai sensi degli artt. 15-22 GDPR hai diritto di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti in legittimo interesse, revoca del consenso, e di non essere sottoposto a decisioni automatizzate significative senza intervento umano (sezione 10).

Puoi esercitarli dall'app (dove disponibile) o scrivendo a privacy@attimi.app. Risponderemo entro un mese (art. 12.3 GDPR), termine prorogabile in casi complessi.


15. Cancellazione dell'account

Puoi eliminare in autonomia account e dati tramite "Elimina account" nel profilo (con doppia conferma). La cancellazione rimuove il profilo e, a cascata, i dati collegati (foto, messaggi, sessioni con coordinate, blocchi, segnalazioni ricevute, richieste di verifica) e l'utenza di autenticazione. Vale allo stesso modo per gli account creati con Google o con Apple: l'utenza viene eliminata insieme all'identità collegata. Non revochiamo il gettone presso Apple: se vuoi, puoi togliere Attimi dall'elenco «Accedi con Apple» nelle impostazioni del tuo iPhone; allo stesso modo, nelle impostazioni del tuo account Google puoi vedere e rimuovere l'accesso di Attimi.

Le segnalazioni che hai fatto tu restano nella coda di moderazione, senza più il collegamento al tuo account, insieme alla copia dei messaggi allegata (sezione 9): altrimenti basterebbe cancellare l'account per far sparire una segnalazione. Una volta decisa, la segnalazione resta archiviata (chiusa) finché esiste l'account della persona segnalata, come nella tabella della sezione 13; la copia dei messaggi è cancellata 90 giorni dopo la chiusura.

La cancellazione è disponibile anche via web, senza necessità di accedere né reinstallare l'app, all'indirizzo https://www.attimi.app/delete-account (oppure scrivendo a privacy@attimi.app).

Alcune informazioni possono persistere per un periodo limitato nei backup o essere conservate se necessario per obblighi di legge o per accertare/esercitare/difendere un diritto (es. gestione di segnalazioni di abusi).


16. Età minima (18 anni) e tutela dei minori

Attimi è riservata ai maggiorenni (18+). L'uso da parte di minorenni è vietato.


17. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:

In caso di violazione dei dati con rischio per i tuoi diritti, notificheremo al Garante entro 72 ore (art. 33) e, nei casi ad alto rischio, informeremo gli interessati (art. 34).


18. Notifiche

L'app può mostrarti notifiche (nuova richiesta di chat, accettazione, scadenza, nuovo messaggio) previo tuo consenso al relativo permesso di sistema (tramite l'infrastruttura Expo). Puoi disattivarle in qualsiasi momento dalle impostazioni del dispositivo o dell'app.

Per poter capire perché un avviso non è arrivato, il server annota per 30 giorni a chi, quando, di che tipo e con quale esito è stato inviato ogni avviso e, se non è partito, il motivo (permesso non concesso, impostazione «Mai» o «Solo se disponibile», account sospeso) e se cadeva nella fascia silenziosa notturna (sezione 13): mai il testo dell'avviso, che non viene conservato da nessuna parte. L'esito è la risposta di Expo (avviso accettato o respinto), non la conferma che il telefono l'abbia mostrato. Questo registro tecnico lo legge soltanto il Titolare, dal pannello di amministrazione; la sua base è il nostro legittimo interesse a far funzionare gli avvisi (sezione 5), e viene eliminato insieme all'account.


19. SDK e tecnologie tecniche (niente pubblicità/profilazione)

L'app non usa cookie di profilazione pubblicitaria né SDK di marketing/tracciamento. Utilizza componenti tecnici: Sentry (diagnostica crash, senza email/IP di default), Crisp (chat di supporto caricata in una WebView; i messaggi di supporto sono trattati da Crisp), l'infrastruttura di notifiche Expo e le librerie di accesso di Google e di Apple, usate solo per i pulsanti «Continua con Google» / «Continua con Apple» (sezione 3.1). La sessione di accesso è conservata localmente sul dispositivo per mantenerti autenticato.


20. Reclamo all'Autorità di controllo

Se ritieni che il trattamento violi il GDPR puoi proporre reclamo (art. 13.2.d):

Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — Centralino +39 06 696771 — PEC protocollo@pec.gpdp.it — www.garanteprivacy.it. Puoi rivolgerti anche all'Autorità dello Stato UE in cui risiedi o lavori.


21. Modifiche a questa informativa

Potremo aggiornare l'informativa per adeguarla a modifiche del servizio o della normativa (es. attivazione della traduzione con un fornitore conforme, dei pagamenti, o della verifica dell'identità). In caso di modifiche rilevanti te ne daremo avviso tramite l'app e/o email. In fondo sono indicate data e versione.


22. Contatti


Attimi — informativa sulla privacy. Ultimo aggiornamento: 15 settembre 2026 — Versione 1.10. App package Android: com.attimi.app — app iOS: app.attimi.

Modifiche della versione 1.10 (15 settembre 2026): due nuovi modi per entrare, dichiarati prima di accenderli: «Continua con Google» (Android e iOS) e «Continua con Apple» (solo iOS), accanto all'accesso con email + password, che resta sempre disponibile e che nessuno è obbligato a sostituire. La sezione 3.1 dice cosa riceviamo dal fornitore (soltanto l'indirizzo email, già verificato; da Apple, se scegli «Nascondi la mia email», un indirizzo di inoltro), cosa non salviamo (nome e foto del profilo), che per questi account non c'è una password, come viene collegato un account già esistente con la stessa email e quando ti vengono chiesti i consensi; la sezione 5 cita l'email trasmessa dal fornitore; le sezioni 11 e 12 aggiungono Google LLC e Apple Inc. come titolari autonomi del passaggio di accesso, con server anche negli USA (certificazione EU-US Data Privacy Framework); la sezione 15 dice che la cancellazione è la stessa e come togliere Attimi da «Accedi con Apple»; la sezione 17 che il gettone del fornitore è verificato e non conservato; la sezione 19 cita le librerie di accesso; la sezione 13 aggiorna la durata massima della disponibilità, che ora arriva a 6 ore. Nessuna nuova finalità, nessun nuovo tempo di conservazione, nessuna pubblicità, nessun dato venduto.

Modifiche della versione 1.9 (14 settembre 2026): nessun trattamento nuovo, sei precisazioni. La sezione 2 dice che l'informativa è disponibile anche in spagnolo, francese e tedesco (fa fede il testo italiano); la sezione 3.1 dice che la password è conservata come hash, non «in forma cifrata»; la sezione 3.3 cita le due opzioni con i nomi che hanno nell'app («non ricevere messaggi quando sono offline», «non memorizzare le chat») e chiarisce che la prima blocca i messaggi mentre sei tu a non essere disponibile; nella tabella della sezione 13 il rimando alla riga «Segnalazioni/moderazione» usa il nome giusto della riga; nelle sezioni 13 e 18 l'impostazione degli avvisi è citata come si chiama nell'app, «Solo se disponibile» (prima: «Solo quando sono disponibile»). Quest'ultima correzione riguarda il solo testo italiano: le traduzioni citavano già l'etichetta esatta della rispettiva app. Nella sezione 16 il punto di contatto per la sicurezza dei minori (CSAE) è childsafety@attimi.app, lo stesso della pagina legale del sito (prima: privacy@attimi.app).

Modifiche della versione 1.8 (4 settembre 2026, sera tardi): due conservazioni prima non dichiarate. Le iscrizioni mai confermate (l'email di conferma viene rimandata fino a 3 volte in 7 giorni) vengono cancellate 30 giorni dopo l'iscrizione (sezioni 3.1 e 13); il registro degli accessi amministrativi (ogni lettura dal pannello del Titolare viene annotata) si conserva 12 mesi (sezione 13). Entrambe le cancellazioni sono automatiche, ogni notte.

Modifiche della versione 1.7 (4 settembre 2026, sera — correzioni dopo la revisione interna): la sezione 2 dice che l'informativa copre l'app per Android e per iOS; la sezione 5 dà una base giuridica al registro tecnico delle notifiche (legittimo interesse) e le sezioni 3.8, 13 e 18 dicono per intero cosa contiene (anche il motivo di un mancato invio e la fascia silenziosa) e che l'esito è la risposta di Expo, non la consegna al telefono; la sezione 9 e la tabella della sezione 13 dicono che una conversazione eliminata sparisce dal server subito, non «entro 24 ore»; le coordinate sfocate delle sessioni di disponibilità vengono ora azzerate 30 giorni dopo la sessione (sezioni 13 e 17): prima restavano fino alla cancellazione dell'account. Nessun trattamento nuovo, nessun nuovo destinatario.

Modifiche della versione 1.6 (4 settembre 2026): un registro tecnico delle notifiche, dichiarato prima di usarlo (sezioni 13 e 18). Per ogni avviso che il server prova a mandare viene annotato per 30 giorni a chi, quando, di che tipo e con quale esito — mai il testo dell'avviso, che non ha nemmeno un posto dove essere scritto. Serve a rispondere a chi dice «non ricevo le notifiche» e a verificare le prove di invio. Nessun nuovo destinatario: Expo riceveva già gli stessi avvisi. Eliminato con l'account.

Modifiche della versione 1.5 (4 settembre 2026): un trattamento nuovo, dichiarato prima di usarlo. Quando una conversazione viene segnalata (da un partecipante, o dal filtro automatico), il server ne copia gli ultimi messaggi — al massimo 200 — e li conserva a parte per la sola moderazione, fino a 90 giorni dopo la chiusura della segnalazione, e comunque entro 12 mesi (sezioni 3.7, 5, 9, 10, 13 e 15). Fino a oggi la conversazione segnalata poteva sparire prima di essere letta, e chi modera si trovava una segnalazione vuota. Tre precisazioni collegate: le segnalazioni che hai fatto restano in coda anche se cancelli l'account (sezioni 10 e 15); la sospensione automatica conta i segnalatori distinti con account creato da più di 24 ore e una sola segnalazione aperta per coppia (sezione 10); nessun nuovo destinatario, nessun dato inviato a terzi.

Modifiche della versione 1.4 (13 agosto 2026): corretta la descrizione della geolocalizzazione nelle sezioni 3.4, 7, 13 e 17. Le versioni precedenti dichiaravano che il server conservava «sia le coordinate reali sia una versione sfocata». Non era più vero dal 6 agosto 2026: da quella data lo sfocamento di ±300 m viene applicato PRIMA della scrittura, le colonne che contenevano le coordinate esatte sono state eliminate insieme al loro storico, e nel database non esiste più alcuna colonna che contenga una posizione precisa. L'informativa descriveva quindi una tutela MINORE di quella realmente applicata. Nessun cambiamento al trattamento: cambia solo la descrizione, che ora corrisponde a com'è fatto il servizio. Nessuna nuova finalità, nessun nuovo destinatario, nessun nuovo dato raccolto.

Modifiche della versione 1.3 (12 agosto 2026): rimosso l'avviso in calce che qualificava questo documento come bozza tecnica. Nessuna modifica al trattamento: finalità, basi giuridiche, destinatari, tempi di conservazione e diritti restano identici alla versione 1.2. Pubblicata contestualmente la traduzione inglese di questa informativa, già annunciata dalla sezione 2; in caso di discrepanza fa fede il testo italiano.

Modifiche della versione 1.2 (4 agosto 2026): precisata la sezione 9 e la relativa riga della tabella di conservazione. Il testo diceva «quando hai attivato l'opzione "non memorizzare le chat"» e «quando elimini la conversazione», lasciando intendere che contassero soltanto le proprie scelte. In realtà l'eliminazione di una conversazione è simmetrica: vale per entrambi i partecipanti e può essere innescata anche dall'altra persona (eliminazione della chat, opzione "non memorizzare le chat" attiva anche per uno solo dei due, cancellazione dell'account). È una scelta deliberata a tutela della riservatezza di entrambi. Nessun cambiamento di comportamento: l'app ha sempre funzionato così, cambia solo la descrizione. Nessun nuovo trattamento, nessuna nuova finalità, nessun nuovo destinatario.

Modifiche della versione 1.1 (30 luglio 2026): corretta la sezione 9 e la tabella di conservazione della sezione 13. La versione 1.0 dichiarava che i messaggi si «auto-eliminano 24 ore dopo la scadenza del match»: nel funzionamento reale questo non avviene in automatico, perché da quando l'approvazione della chat è stata disattivata i match non passano più allo stato "scaduto" da soli. Il testo ora descrive i tre casi in cui i messaggi vengono davvero eliminati.