Documento aggiornato

Privacy Policy

Ultimo aggiornamento: Luglio 2026 — Versione v2.6
Redatta ai sensi del Regolamento UE 2016/679 (GDPR), del D.Lgs. 196/2003 (come modificato dal D.Lgs. 101/2018), delle Linee Guida EDPB e del Regolamento UE 2022/2065 (Digital Services Act — DSA).

Art. 1 — Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti tramite Dylan, a dog map è:

DYLAN LABS SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA
Sede legale: Via T. Campanella 7, 59015 Carmignano (PO), Italia
P.IVA: 02660430972
E-mail: dylandogapp@gmail.com

Art. 2 — Tipologie di Dati Raccolti

2.1 Dati forniti volontariamente dall'utente

  • Registrazione necessaria: e-mail, username, anno di nascita (verifica maggiore età 18+)
  • Registrazione opzionale: foto profilo, biografia, nome, cognome, numero di telefono
  • Dati del cane: nome, razza, taglia, età, sesso, carattere, stato riproduttivo
  • CAP / zona di preferenza: indicato volontariamente per le notifiche di smarrimento
  • UGC (User Generated Content): pin su mappa, messaggi in-app, annunci, foto allegate, immagini profilo e ogni altro contenuto caricato volontariamente dall'utente

2.2 Dati raccolti automaticamente

  • Token di autenticazione Firebase: memorizzati nel Secure Storage del dispositivo (iOS Keychain / Android Keystore), distrutti a ogni logout tramite revoca esplicita lato client (FirebaseAuth.signOut)
  • Dati di geolocalizzazione: acquisiti solo durante l'uso attivo dell'app, mai in background. Per le camminate di gruppo si applica il sistema di offuscamento dell'Art. 5
  • Dati tecnici anonimi: sistema operativo, versione app, Firebase Installation ID. Non associati all'identità dell'utente
  • Log tecnici di accesso ed errori: trattenuti per massimo 90 giorni

2.3 Dati NON raccolti

L'app non raccoglie: dati di pagamento, tracciamento GPS in background, IMEI, MAC address, dati biometrici, dati di navigazione su altri siti/app. Il numero di telefono, se fornito volontariamente in fase di registrazione, è trattato come dato opzionale e non viene comunicato a terzi né utilizzato per finalità di marketing.

Art. 3 — Finalità e Basi Giuridiche

  • Registrazione e gestione account (creazione profilo, autenticazione, verifica età 18+): base giuridica Art. 6(1)(b) GDPR — esecuzione del contratto
  • Funzionalità core dell'app (mappa interattiva, camminate di gruppo, chat in-app, allerte smarrimento, dogsitter): Art. 6(1)(b) GDPR
  • Sicurezza e moderazione reattiva (DSA): rilevamento attività anomale, gestione segnalazioni, moderazione reattiva dei contenuti su segnalazione. Base giuridica: Art. 6(1)(f) GDPR — legittimo interesse del Titolare
  • Notifiche push: Art. 6(1)(a) GDPR — consenso espresso, revocabile dalle impostazioni del dispositivo in qualsiasi momento
  • Obblighi legali: Art. 6(1)(c) GDPR

Art. 4 — Responsabili del Trattamento (Sub-Processor)

  • Google LLC / Firebase (Google Cloud Platform): database Firestore, autenticazione, notifiche push, storage. DPA: cloud.google.com/terms/data-processing-addendum. Trasferimento dati verso gli USA su base Clausole Contrattuali Standard (SCC)
  • OpenStreetMap Foundation (OSM): mappe visualizzate via widget custom, senza API di tracciamento. Nessuna trasmissione di dati personali a OSM

Art. 5 — Geolocalizzazione e Sistema di Offuscamento per le Camminate di Gruppo (Privacy by Design)

5.1 Offuscamento geografico (Data Masking)

Random Offset: variazione casuale tra -0,003° e +0,003° sulle coordinate reali, corrispondente a circa 500 metri di area. Architettura server-side: le coordinate esatte non vengono mai trasmesse al dispositivo dell'utente non approvato, eliminando il rischio di reverse engineering lato client.

5.2 Sistema di accesso condizionale

  • Livello Pubblico: coordinate offuscate (raggio 500 m) + avviso di sicurezza. Nessun accesso ai dati sensibili
  • Livello Pendente: l'utente invia richiesta; l'organizzatore vede nome e profilo e decide se approvare
  • Livello Approvato: solo dopo approvazione esplicita, il sistema sblocca le coordinate reali per quell'utente specifico

5.3 Minimizzazione e conservazione

Le camminate concluse o annullate vengono rimosse automaticamente (Auto-Expiration). La lista dei partecipanti è eliminata contestualmente alla cancellazione dell'evento.

Art. 6 — Periodi di Conservazione e Regole Speciali

6.1 Periodi di conservazione standard

  • Dati di account (email, profilo, numero di telefono): durata del rapporto contrattuale + 12 mesi, salvo obblighi di legge
  • Dati del cane: cancellati con l'account o su richiesta
  • Pin e segnalazioni mappa: soggetti al meccanismo di anonimizzazione dell'Art. 6.2
  • Messaggi in-app: conservati per la durata della conversazione
  • Dati camminate (coordinate, partecipanti): auto-cancellati alla conclusione/annullamento
  • Log tecnici: max 90 giorni

6.2 Anonimizzazione irreversibile dei pin alla cancellazione account

Alla cancellazione di un account, il sistema applica il seguente processo per i pin/segnalazioni inseriti dall'utente:

  • Il legame tra l'identificativo utente (userID) e il pin viene reciso e reso tecnicamente irrecuperabile a livello di database (hard delete del riferimento, non soft delete). L'anonimizzazione è irreversibile anche per il personale tecnico con accesso diretto al database
  • Pin di utilità pubblica duratura (es. fontanelle, aree cani, parchi) possono essere conservati in forma anonimizzata, priva di qualsiasi riferimento all'autore
  • Pin di tipo pericolo temporaneo (es. esche avvelenate, forasacchi) vengono eliminati integralmente alla cancellazione dell'account dell'autore

Art. 7 — Diritti dell'Interessato (Artt. 15-22 GDPR)

L'utente può esercitare i seguenti diritti scrivendo a dylandogapp@gmail.com:

  • Art. 15 — Accesso: ottenere conferma del trattamento e copia dei dati
  • Art. 16 — Rettifica: correggere dati inesatti o incompleti
  • Art. 17 — Cancellazione (diritto all'oblio): la cancellazione dell'account rimuove tutti i dati personali associati. I pin vengono anonimizzati secondo l'Art. 6.2
  • Art. 18 — Limitazione: limitare il trattamento in specifiche circostanze
  • Art. 20 — Portabilità: ricevere i dati in formato strutturato leggibile da macchina
  • Art. 21 — Opposizione: opporsi al trattamento basato su legittimo interesse
  • Art. 22 — Decisioni automatizzate: non applicabile, nessuna profilazione con effetti giuridici

7.1 Modalità operative di esercizio dei diritti

Le richieste possono essere presentate via e-mail a dylandogapp@gmail.com con oggetto "Esercizio diritti GDPR - [cognome nome]". Il Titolare risponde entro 30 giorni dalla ricezione della richiesta. In caso di complessità o elevato numero di richieste, il termine può essere prorogato di ulteriori 60 giorni (totale massimo 90 giorni).

Export dati (Art. 20 — Portabilità): la funzione di export genera un archivio in formato JSON o CSV contenente i dati dell'account, i dati del cane e i pin inseriti dall'utente. Il file viene reso disponibile per il download entro 30 giorni dalla richiesta, tramite link sicuro inviato all'e-mail registrata.

L'utente può proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o rivolgersi alla piattaforma ODR della Commissione Europea (ec.europa.eu/consumers/odr).

Art. 8 — Misure di Sicurezza

  • Comunicazioni cifrate TLS/HTTPS su tutte le trasmissioni
  • Regole Firestore in produzione: accesso limitato agli utenti autenticati e ai soli documenti di propria pertinenza (Owner Rule)
  • Distruzione del token al logout: il token Firebase viene revocato esplicitamente lato client a ogni logout (FirebaseAuth.signOut), impedendo il riutilizzo di sessioni non attive
  • Minimizzazione: le coordinate esatte non sono mai trasmesse a utenti non autorizzati
  • Accesso interno limitato al personale autorizzato e documentato

Art. 9 — Dati di Minori

L'applicazione è severamente vietata agli utenti di età inferiore ai 18 anni. Il sistema blocca la registrazione tramite uno slider di anno di nascita che non consente la selezione di età inferiori a 18 anni. Il Titolare si riserva il diritto di richiedere in qualsiasi momento una verifica dell'identità e dell'età (es. documento d'identità), con sospensione immediata dell'account in caso di mancata risposta entro 7 giorni o di dichiarazioni false. Il Titolare non raccoglie consapevolmente dati di minori: qualora venga rilevata una registrazione fraudolenta, l'account sarà sospeso e i dati cancellati senza preavviso.

Art. 10 — Trasferimenti verso Paesi Terzi

I dati sono conservati su Google Cloud Platform. Google LLC è vincolata da Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE (Art. 46 GDPR). Informazioni sulle garanzie disponibili su richiesta a dylandogapp@gmail.com.

Art. 11 — Modifiche alla Privacy Policy

Modifiche sostanziali saranno comunicate con almeno 15 giorni di preavviso tramite notifica in-app o e-mail. L'uso continuato dell'app costituisce accettazione delle modifiche.

Ultimo aggiornamento: Luglio 2026 — Versione v2.6

1. Natura dell'App e assenza di cookie tradizionali

Dylan, a dog map è un'applicazione mobile nativa Flutter e non utilizza cookie nel senso tecnico tipico dei siti web. Le tecnologie di memorizzazione locale utilizzate sono descritte di seguito.

2. Tecnologie equivalenti utilizzate

  • Token di autenticazione Firebase: memorizzati nel Secure Storage del dispositivo (iOS Keychain / Android Keystore). Necessari al funzionamento, equivalenti ai cookie tecnici strettamente necessari. Il token viene distrutto a ogni logout tramite revoca esplicita (FirebaseAuth.signOut)
  • Firebase Installation ID: identificativo anonimo dell'installazione per notifiche push e diagnostica. Non associato all'identità dell'utente. Reimpostabile disinstallando l'app
  • Preferenze locali: impostazioni dell'app (es. filtri mappa) memorizzate localmente tramite SharedPreferences (Android) o NSUserDefaults (iOS). Non trasmesse a server esterni

3. Tecnologie di terze parti

OpenStreetMap (OSM): il widget cartografico custom non installa cookie di tracciamento. I tile delle mappe sono caricati dai server OSM (policy disponibile su openstreetmap.org/privacy).

4. Gestione e revoca

  • Logout dall'app: distrugge il token di autenticazione sul dispositivo
  • Impostazioni del dispositivo: disattivazione notifiche push
  • Cancellazione dati app: rimuove tutte le preferenze locali
  • Cancellazione dell'account: elimina tutti i dati dal server