Informativa sulla privacy
Raccogliamo poco. Quello che raccogliamo, e soprattutto quello che di te è pubblico, è scritto qui senza giri di parole.
Ultimo aggiornamento: 2026-09-05
1Titolare
Il titolare del trattamento è GPR di Giovanni Pio Rizzi, ditta individuale con sede in Italia, P.IVA IT04595240716.
Per qualsiasi questione sui tuoi dati scrivi a [email protected] oppure a [email protected]. Rispondiamo entro un mese, come prevede il GDPR.
2Che cosa raccogliamo
Poco, e per una ragione che non è di privacy ma di prodotto: il gioco è la classifica, e la classifica ha bisogno di un nome e di un totale.
- Email — per creare l'account, accedere e ricevere le comunicazioni di servizio.
- Nome visualizzato, biografia e foto profilo — quello che decidi tu, e che è pubblico.
- Località — paese, regione, provincia e città, per collocarti nelle classifiche geografiche. Normalmente le scegli tu da un elenco. Se invece tocchi «Usa la mia posizione» — e solo in quel caso, dopo che il sistema ti ha chiesto il permesso — l'app legge la posizione del dispositivo e la converte nel nome del luogo per compilare i campi al posto tuo. Le coordinate non arrivano mai a noi e non le conserviamo: al nostro server arrivano soltanto i nomi di paese, regione, provincia e città. Puoi non usare quel pulsante e scrivere tutto a mano.
- Importi e storico degli acquisti — quanto e quando, più l'identificativo della transazione del fornitore di pagamento.
- Messaggi — quelli che scrivi nelle chat di gruppo e nei messaggi diretti.
- Visite al profilo — un conteggio, più la coppia (profilo, visitatore) necessaria a contare i visitatori unici. Vedi il punto 4.
- Token di notifica — se attivi le notifiche push.
Non raccogliamo i dati della tua carta né conserviamo coordinate GPS, e non usiamo SDK pubblicitari o di analisi di terze parti.
3Che cosa è pubblico
Questa è la parte che va letta con attenzione, perché è il prodotto e non un effetto collaterale.
Le informazioni della classifica sono pubbliche e leggibili senza account: chiunque, anche non registrato, può vedere — e copiare — nome visualizzato, foto, biografia, paese, città, importo speso, posizione e data di iscrizione dei primi mille.
Hai due interruttori, ed entrambi funzionano:
- Nascondi l'importo — la tua riga non mostra più la cifra, a nessuno.
- Nascondi il paese — la tua riga non mostra più la bandiera. Attenzione: è cosmetico, non ti toglie dalla classifica del tuo paese.
Il resto — nome, foto, biografia — è pubblico per definizione. Se non vuoi che qualcosa sia pubblico, non scriverlo lì.
4Chi ha visitato il tuo profilo
Lo diciamo perché è un dato che esiste e che nessuno si aspetta esista.
Per contare i visitatori unici di un profilo dobbiamo tenere una riga per ogni coppia (profilo, visitatore). Significa che nel database esiste l'informazione su chi ha guardato il profilo di chi.
Non viene mai mostrata a nessuno: nessuna schermata e nessuna chiamata dell'app restituisce l'identità dei visitatori. Esce solo il numero. Ma il dato esiste, e chi ha accesso al database — cioè noi — potrebbe ricostruirlo. Preferiamo dirtelo.
5I messaggi diretti non sono cifrati end-to-end per impostazione predefinita
I messaggi viaggiano su una connessione cifrata e il database è protetto, ma per impostazione predefinita non sono cifrati end-to-end: sul nostro server il testo è leggibile.
La cifratura end-to-end è disponibile per singola conversazione e non è il comportamento predefinito. Quando è attiva il testo viene cifrato sul tuo dispositivo e il server non lo legge — e l'app si rifiuta di inviare in chiaro se la chiave dell'altra persona non è disponibile, invece di ripiegare in silenzio. Non la accendiamo per tutti dichiarandola fatta perché la cifratura da sola non basterebbe: la chiave pubblica dell'altra persona arriva dal nostro server e non c'è una verifica dell'impronta, quindi un server compromesso potrebbe sostituirla. Dire «i tuoi messaggi sono cifrati» senza questa frase sarebbe la forma peggiore di rassicurazione.
Regolati di conseguenza: i messaggi diretti sono privati, non segreti.
6Perché trattiamo i dati (base giuridica)
| Dato | Perché | Base giuridica |
|---|---|---|
| Email, password | Esistenza dell'account, accesso, sicurezza | Esecuzione del contratto (art. 6.1.b) |
| Nome, bio, foto, località | La classifica e il profilo pubblico | Esecuzione del contratto |
| Pagamenti | Erogare il servizio e tenere la contabilità | Contratto + obbligo di legge (art. 6.1.c) |
| Messaggi | Recapitarli | Esecuzione del contratto |
| Registri di sicurezza | Prevenire abusi e frodi, provare cosa è successo | Legittimo interesse (art. 6.1.f) |
| Dati di consumo ad Apple | Rispondere a una richiesta di rimborso | Consenso (art. 6.1.a) |
7Con chi li condividiamo
Non vendiamo dati a nessuno, mai. Li condividiamo solo con i fornitori che ci servono per far funzionare il servizio, ciascuno per la sua parte e con un contratto da responsabile del trattamento:
| Chi | Che cosa | Dove |
|---|---|---|
| Stripe | Pagamenti dal web (i dati della carta stanno da loro, non da noi) | USA / UE |
| Apple | Acquisti in-app e, con il tuo consenso, i dati di consumo del punto 8 | USA / UE |
| Hetzner | I server e il database | Germania |
| Cloudflare | Protezione e distribuzione, log di edge | UE / globale |
| Backblaze | Copie di sicurezza, cifrate prima di partire | UE |
| Resend | Email di servizio (codici, avvisi) | USA / UE |
I trasferimenti fuori dall'Unione europea avvengono sulla base delle Clausole Contrattuali Standard della Commissione o di una decisione di adeguatezza.
8I dati di consumo trasmessi ad Apple
Questa sezione riguarda solo chi acquista dall'app per iPhone e chiede ad Apple il rimborso di un acquisto.
Quando chiedi un rimborso, Apple ci avvisa e ci dà dodici ore per dirle che cosa ti avevamo consegnato. Apple usa la risposta per decidere sul rimborso.
Te lo chiediamo prima. Nel momento in cui chiedi il rimborso l'app ti domanda se acconsenti a questo invio. È un consenso esplicito, libero e revocabile: rifiutare non ti fa perdere il rimborso, la decisione resta interamente di Apple. Se non acconsenti, non mandiamo nulla — nemmeno una risposta negativa — e restiamo in silenzio, come Apple stessa prescrive.
Se acconsenti, escono cinque valori e basta, riferiti a quel singolo acquisto:
| Campo | Che cosa dice | Da dove viene |
|---|---|---|
| customerConsented | che hai acconsentito | la tua risposta, registrata con data e ora |
| deliveryStatus | se la posizione ti era stata assegnata | il registro della consegna |
| consumptionPercentage | 100% se consegnata, 0% se no | la posizione si assegna tutta insieme |
| sampleContentProvided | che prima di pagare ti avevamo mostrato cosa compravi | la schermata di acquisto mostra la proiezione |
| refundPreference | omesso — non esprimiamo una preferenza | — |
Non escono dati anagrafici. Nessun nome, nessuna email, nessuna età dell'account, nessuna spesa complessiva, nessun conteggio di rimborsi precedenti. La versione dell'interfaccia di Apple che chiedeva quei dati è stata superata: quella che usiamo non ha nemmeno un campo dove metterli.
9Per quanto li teniamo
| Dato | Quanto | Perché |
|---|---|---|
| Account e profilo | Finché l'account è attivo | — |
| Account cancellato | 6 mesi, poi anonimizzazione irreversibile | Finestra per ripensarci: basta rifare accesso |
| Pagamenti | 10 anni | Obbligo di legge (art. 2220 Codice Civile) |
| Messaggi | Cancellati con l'anonimizzazione | — |
| Richieste di supporto | Conservate, con l'email sostituita | Spesso parlano proprio della cancellazione |
| Registri di sicurezza e amministrativi | Finché servono a dimostrare cosa è successo su un account | Legittimo interesse. Non abbiamo oggi una cancellazione automatica programmata, e preferiamo dirlo invece di scrivere una scadenza che non rispettiamo |
10I tuoi diritti
Puoi chiederci in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, portarli altrove, oppure opporti a un trattamento fondato sul legittimo interesse. Dove trattiamo sulla base del consenso, puoi revocarlo quando vuoi.
Scrivi a [email protected] dall'indirizzo dell'account, oppure usa il modulo di supporto. Rispondiamo entro un mese.
Non c'è ancora un pulsante «scarica i miei dati»: la richiesta la lavoriamo a mano, e la risposta è comunque entro un mese.
Se pensi che stiamo trattando i tuoi dati in modo scorretto puoi rivolgerti al Garante per la protezione dei dati personali (gpdp.it).
11Cookie
Su questo sito e nella web app non usiamo cookie di profilazione, di analisi o pubblicitari, e non c'è nessun tracciatore di terze parti. Per questo non trovi un banner: non ci sarebbe niente da farti accettare.
Usiamo solo quello che serve a farti restare collegato: il token della tua sessione, conservato nel browser sul tuo dispositivo. È tecnicamente necessario e non richiede consenso. L'unico cookie vero e proprio è quello della sessione amministrativa, e riguarda solo noi.
12Sicurezza
Come proteggiamo tutto questo è scritto per esteso, misura per misura, nella pagina sulla sicurezza — con l'elenco di quello che non promettiamo accanto a quello che facciamo.
13Minori
Il servizio è riservato ai maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni; se ne veniamo a conoscenza cancelliamo l'account e i dati.
14Modifiche
Se cambiamo questa informativa aggiorniamo la data in cima e, per le modifiche sostanziali, te lo diciamo nel servizio. Le versioni precedenti si possono chiedere a [email protected].