Informativa sulla privacy

Raccogliamo poco. Quello che raccogliamo, e soprattutto quello che di te è pubblico, è scritto qui senza giri di parole.

Ultimo aggiornamento: 2026-09-05

1Titolare

Il titolare del trattamento è GPR di Giovanni Pio Rizzi, ditta individuale con sede in Italia, P.IVA IT04595240716.

Per qualsiasi questione sui tuoi dati scrivi a [email protected] oppure a [email protected]. Rispondiamo entro un mese, come prevede il GDPR.

2Che cosa raccogliamo

Poco, e per una ragione che non è di privacy ma di prodotto: il gioco è la classifica, e la classifica ha bisogno di un nome e di un totale.

Non raccogliamo i dati della tua carta né conserviamo coordinate GPS, e non usiamo SDK pubblicitari o di analisi di terze parti.

3Che cosa è pubblico

Questa è la parte che va letta con attenzione, perché è il prodotto e non un effetto collaterale.

Le informazioni della classifica sono pubbliche e leggibili senza account: chiunque, anche non registrato, può vedere — e copiare — nome visualizzato, foto, biografia, paese, città, importo speso, posizione e data di iscrizione dei primi mille.

Hai due interruttori, ed entrambi funzionano:

Il resto — nome, foto, biografia — è pubblico per definizione. Se non vuoi che qualcosa sia pubblico, non scriverlo lì.

4Chi ha visitato il tuo profilo

Lo diciamo perché è un dato che esiste e che nessuno si aspetta esista.

Per contare i visitatori unici di un profilo dobbiamo tenere una riga per ogni coppia (profilo, visitatore). Significa che nel database esiste l'informazione su chi ha guardato il profilo di chi.

Non viene mai mostrata a nessuno: nessuna schermata e nessuna chiamata dell'app restituisce l'identità dei visitatori. Esce solo il numero. Ma il dato esiste, e chi ha accesso al database — cioè noi — potrebbe ricostruirlo. Preferiamo dirtelo.

5I messaggi diretti non sono cifrati end-to-end per impostazione predefinita

I messaggi viaggiano su una connessione cifrata e il database è protetto, ma per impostazione predefinita non sono cifrati end-to-end: sul nostro server il testo è leggibile.

La cifratura end-to-end è disponibile per singola conversazione e non è il comportamento predefinito. Quando è attiva il testo viene cifrato sul tuo dispositivo e il server non lo legge — e l'app si rifiuta di inviare in chiaro se la chiave dell'altra persona non è disponibile, invece di ripiegare in silenzio. Non la accendiamo per tutti dichiarandola fatta perché la cifratura da sola non basterebbe: la chiave pubblica dell'altra persona arriva dal nostro server e non c'è una verifica dell'impronta, quindi un server compromesso potrebbe sostituirla. Dire «i tuoi messaggi sono cifrati» senza questa frase sarebbe la forma peggiore di rassicurazione.

Regolati di conseguenza: i messaggi diretti sono privati, non segreti.

6Perché trattiamo i dati (base giuridica)

DatoPerchéBase giuridica
Email, passwordEsistenza dell'account, accesso, sicurezzaEsecuzione del contratto (art. 6.1.b)
Nome, bio, foto, localitàLa classifica e il profilo pubblicoEsecuzione del contratto
PagamentiErogare il servizio e tenere la contabilitàContratto + obbligo di legge (art. 6.1.c)
MessaggiRecapitarliEsecuzione del contratto
Registri di sicurezzaPrevenire abusi e frodi, provare cosa è successoLegittimo interesse (art. 6.1.f)
Dati di consumo ad AppleRispondere a una richiesta di rimborsoConsenso (art. 6.1.a)

7Con chi li condividiamo

Non vendiamo dati a nessuno, mai. Li condividiamo solo con i fornitori che ci servono per far funzionare il servizio, ciascuno per la sua parte e con un contratto da responsabile del trattamento:

ChiChe cosaDove
StripePagamenti dal web (i dati della carta stanno da loro, non da noi)USA / UE
AppleAcquisti in-app e, con il tuo consenso, i dati di consumo del punto 8USA / UE
HetznerI server e il databaseGermania
CloudflareProtezione e distribuzione, log di edgeUE / globale
BackblazeCopie di sicurezza, cifrate prima di partireUE
ResendEmail di servizio (codici, avvisi)USA / UE

I trasferimenti fuori dall'Unione europea avvengono sulla base delle Clausole Contrattuali Standard della Commissione o di una decisione di adeguatezza.

8I dati di consumo trasmessi ad Apple

Questa sezione riguarda solo chi acquista dall'app per iPhone e chiede ad Apple il rimborso di un acquisto.

Quando chiedi un rimborso, Apple ci avvisa e ci dà dodici ore per dirle che cosa ti avevamo consegnato. Apple usa la risposta per decidere sul rimborso.

Te lo chiediamo prima. Nel momento in cui chiedi il rimborso l'app ti domanda se acconsenti a questo invio. È un consenso esplicito, libero e revocabile: rifiutare non ti fa perdere il rimborso, la decisione resta interamente di Apple. Se non acconsenti, non mandiamo nulla — nemmeno una risposta negativa — e restiamo in silenzio, come Apple stessa prescrive.

Se acconsenti, escono cinque valori e basta, riferiti a quel singolo acquisto:

CampoChe cosa diceDa dove viene
customerConsentedche hai acconsentitola tua risposta, registrata con data e ora
deliveryStatusse la posizione ti era stata assegnatail registro della consegna
consumptionPercentage100% se consegnata, 0% se nola posizione si assegna tutta insieme
sampleContentProvidedche prima di pagare ti avevamo mostrato cosa compravila schermata di acquisto mostra la proiezione
refundPreferenceomesso — non esprimiamo una preferenza—

Non escono dati anagrafici. Nessun nome, nessuna email, nessuna età dell'account, nessuna spesa complessiva, nessun conteggio di rimborsi precedenti. La versione dell'interfaccia di Apple che chiedeva quei dati è stata superata: quella che usiamo non ha nemmeno un campo dove metterli.

Per esercitare i tuoi diritti su questi dati una volta arrivati ad Apple devi rivolgerti ad Apple: privacy.apple.com. Noi non possiamo cancellarli dai loro sistemi. Il tuo consenso e la nostra risposta restano invece registrati da noi, e su quelli i tuoi diritti li eserciti scrivendoci.

9Per quanto li teniamo

DatoQuantoPerché
Account e profiloFinché l'account è attivo—
Account cancellato6 mesi, poi anonimizzazione irreversibileFinestra per ripensarci: basta rifare accesso
Pagamenti10 anniObbligo di legge (art. 2220 Codice Civile)
MessaggiCancellati con l'anonimizzazione—
Richieste di supportoConservate, con l'email sostituitaSpesso parlano proprio della cancellazione
Registri di sicurezza e amministrativiFinché servono a dimostrare cosa è successo su un accountLegittimo interesse. Non abbiamo oggi una cancellazione automatica programmata, e preferiamo dirlo invece di scrivere una scadenza che non rispettiamo
Sui pagamenti, in chiaro. La cancellazione avviene sulla riga dell'utente, non sul registro contabile. Quando l'account viene anonimizzato, la riga del pagamento resta — importo, data, canale, identificativo della transazione — ma non identifica più nessuno. È così che si tiene insieme il diritto alla cancellazione e l'obbligo decennale di conservare le scritture contabili.

10I tuoi diritti

Puoi chiederci in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, portarli altrove, oppure opporti a un trattamento fondato sul legittimo interesse. Dove trattiamo sulla base del consenso, puoi revocarlo quando vuoi.

Scrivi a [email protected] dall'indirizzo dell'account, oppure usa il modulo di supporto. Rispondiamo entro un mese.

Non c'è ancora un pulsante «scarica i miei dati»: la richiesta la lavoriamo a mano, e la risposta è comunque entro un mese.

Se pensi che stiamo trattando i tuoi dati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali (gpdp.it).

11Cookie

Su questo sito e nella web app non usiamo cookie di profilazione, di analisi o pubblicitari, e non c'è nessun tracciatore di terze parti. Per questo non trovi un banner: non ci sarebbe niente da farti accettare.

Usiamo solo quello che serve a farti restare collegato: il token della tua sessione, conservato nel browser sul tuo dispositivo. È tecnicamente necessario e non richiede consenso. L'unico cookie vero e proprio è quello della sessione amministrativa, e riguarda solo noi.

12Sicurezza

Come proteggiamo tutto questo è scritto per esteso, misura per misura, nella pagina sulla sicurezza — con l'elenco di quello che non promettiamo accanto a quello che facciamo.

13Minori

Il servizio è riservato ai maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni; se ne veniamo a conoscenza cancelliamo l'account e i dati.

14Modifiche

Se cambiamo questa informativa aggiorniamo la data in cima e, per le modifiche sostanziali, te lo diciamo nel servizio. Le versioni precedenti si possono chiedere a [email protected].

Apri la web app Contattaci