Indice
- Art. 1 — Titolare del Trattamento
- Art. 2 — Dati Raccolti
- Art. 3 — Finalità e Basi Giuridiche
- Art. 4 — Responsabili del Trattamento
- Art. 5 — Geolocalizzazione
- Art. 6 — Conservazione dei Dati
- Art. 7 — Diritti dell'Interessato
- Art. 8 — Misure di Sicurezza
- Art. 9 — Dati di Minori
- Art. 10 — Trasferimenti Extra-UE
- Art. 11 — Modifiche alla Policy
- Cookie Policy
Art. 1 — Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite Dylan, a dog map è:
DYLAN LABS SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA
Sede legale: Via T. Campanella 7, 59015 Carmignano (PO), Italia
P.IVA: 02660430972
E-mail: dylandogapp@gmail.com
Art. 2 — Tipologie di Dati Raccolti
2.1 Dati forniti volontariamente dall'utente
- Registrazione necessaria: e-mail, username, anno di nascita (verifica maggiore età 18+)
- Registrazione opzionale: foto profilo, biografia, nome, cognome, numero di telefono
- Dati del cane: nome, razza, taglia, età, sesso, carattere, stato riproduttivo
- CAP / zona di preferenza: indicato volontariamente per le notifiche di smarrimento
- UGC (User Generated Content): pin su mappa, messaggi in-app, annunci, foto allegate, immagini profilo e ogni altro contenuto caricato volontariamente dall'utente
2.2 Dati raccolti automaticamente
- Token di autenticazione Firebase: memorizzati nel Secure Storage del dispositivo (iOS Keychain / Android Keystore), distrutti a ogni logout tramite revoca esplicita lato client (FirebaseAuth.signOut)
- Dati di geolocalizzazione: acquisiti solo durante l'uso attivo dell'app, mai in background. Per le camminate di gruppo si applica il sistema di offuscamento dell'Art. 5
- Dati tecnici anonimi: sistema operativo, versione app, Firebase Installation ID. Non associati all'identità dell'utente
- Log tecnici di accesso ed errori: trattenuti per massimo 90 giorni
2.3 Dati NON raccolti
L'app non raccoglie: dati di pagamento, tracciamento GPS in background, IMEI, MAC address, dati biometrici, dati di navigazione su altri siti/app. Il numero di telefono, se fornito volontariamente in fase di registrazione, è trattato come dato opzionale e non viene comunicato a terzi né utilizzato per finalità di marketing.
Art. 3 — Finalità e Basi Giuridiche
- Registrazione e gestione account (creazione profilo, autenticazione, verifica età 18+): base giuridica Art. 6(1)(b) GDPR — esecuzione del contratto
- Funzionalità core dell'app (mappa interattiva, camminate di gruppo, chat in-app, allerte smarrimento, dogsitter): Art. 6(1)(b) GDPR
- Sicurezza e moderazione reattiva (DSA): rilevamento attività anomale, gestione segnalazioni, moderazione reattiva dei contenuti su segnalazione. Base giuridica: Art. 6(1)(f) GDPR — legittimo interesse del Titolare
- Notifiche push: Art. 6(1)(a) GDPR — consenso espresso, revocabile dalle impostazioni del dispositivo in qualsiasi momento
- Obblighi legali: Art. 6(1)(c) GDPR
Precisazione DSA: la moderazione è esclusivamente reattiva, attivata su segnalazione degli utenti tramite la funzione "Segnala" in-app. Il Titolare non effettua monitoraggio proattivo o preventivo dei contenuti pubblicati, ai sensi dell'Art. 14 Dir. 2000/31/CE e dell'Art. 8 DSA.
Art. 4 — Responsabili del Trattamento (Sub-Processor)
- Google LLC / Firebase (Google Cloud Platform): database Firestore, autenticazione, notifiche push, storage. DPA: cloud.google.com/terms/data-processing-addendum. Trasferimento dati verso gli USA su base Clausole Contrattuali Standard (SCC)
- OpenStreetMap Foundation (OSM): mappe visualizzate via widget custom, senza API di tracciamento. Nessuna trasmissione di dati personali a OSM
Art. 5 — Geolocalizzazione e Sistema di Offuscamento per le Camminate di Gruppo (Privacy by Design)
5.1 Offuscamento geografico (Data Masking)
Random Offset: variazione casuale tra -0,003° e +0,003° sulle coordinate reali, corrispondente a circa 500 metri di area. Architettura server-side: le coordinate esatte non vengono mai trasmesse al dispositivo dell'utente non approvato, eliminando il rischio di reverse engineering lato client.
5.2 Sistema di accesso condizionale
- Livello Pubblico: coordinate offuscate (raggio 500 m) + avviso di sicurezza. Nessun accesso ai dati sensibili
- Livello Pendente: l'utente invia richiesta; l'organizzatore vede nome e profilo e decide se approvare
- Livello Approvato: solo dopo approvazione esplicita, il sistema sblocca le coordinate reali per quell'utente specifico
5.3 Minimizzazione e conservazione
Le camminate concluse o annullate vengono rimosse automaticamente (Auto-Expiration). La lista dei partecipanti è eliminata contestualmente alla cancellazione dell'evento.
Art. 6 — Periodi di Conservazione e Regole Speciali
6.1 Periodi di conservazione standard
- Dati di account (email, profilo, numero di telefono): durata del rapporto contrattuale + 12 mesi, salvo obblighi di legge
- Dati del cane: cancellati con l'account o su richiesta
- Pin e segnalazioni mappa: soggetti al meccanismo di anonimizzazione dell'Art. 6.2
- Messaggi in-app: conservati per la durata della conversazione
- Dati camminate (coordinate, partecipanti): auto-cancellati alla conclusione/annullamento
- Log tecnici: max 90 giorni
6.2 Anonimizzazione irreversibile dei pin alla cancellazione account
Alla cancellazione di un account, il sistema applica il seguente processo per i pin/segnalazioni inseriti dall'utente:
- Il legame tra l'identificativo utente (userID) e il pin viene reciso e reso tecnicamente irrecuperabile a livello di database (hard delete del riferimento, non soft delete). L'anonimizzazione è irreversibile anche per il personale tecnico con accesso diretto al database
- Pin di utilità pubblica duratura (es. fontanelle, aree cani, parchi) possono essere conservati in forma anonimizzata, priva di qualsiasi riferimento all'autore
- Pin di tipo pericolo temporaneo (es. esche avvelenate, forasacchi) vengono eliminati integralmente alla cancellazione dell'account dell'autore
Art. 7 — Diritti dell'Interessato (Artt. 15-22 GDPR)
L'utente può esercitare i seguenti diritti scrivendo a dylandogapp@gmail.com:
- Art. 15 — Accesso: ottenere conferma del trattamento e copia dei dati
- Art. 16 — Rettifica: correggere dati inesatti o incompleti
- Art. 17 — Cancellazione (diritto all'oblio): la cancellazione dell'account rimuove tutti i dati personali associati. I pin vengono anonimizzati secondo l'Art. 6.2
- Art. 18 — Limitazione: limitare il trattamento in specifiche circostanze
- Art. 20 — Portabilità: ricevere i dati in formato strutturato leggibile da macchina
- Art. 21 — Opposizione: opporsi al trattamento basato su legittimo interesse
- Art. 22 — Decisioni automatizzate: non applicabile, nessuna profilazione con effetti giuridici
7.1 Modalità operative di esercizio dei diritti
Le richieste possono essere presentate via e-mail a dylandogapp@gmail.com con oggetto "Esercizio diritti GDPR - [cognome nome]". Il Titolare risponde entro 30 giorni dalla ricezione della richiesta. In caso di complessità o elevato numero di richieste, il termine può essere prorogato di ulteriori 60 giorni (totale massimo 90 giorni).
Export dati (Art. 20 — Portabilità): la funzione di export genera un archivio in formato JSON o CSV contenente i dati dell'account, i dati del cane e i pin inseriti dall'utente. Il file viene reso disponibile per il download entro 30 giorni dalla richiesta, tramite link sicuro inviato all'e-mail registrata.
L'utente può proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o rivolgersi alla piattaforma ODR della Commissione Europea (ec.europa.eu/consumers/odr).
Art. 8 — Misure di Sicurezza
- Comunicazioni cifrate TLS/HTTPS su tutte le trasmissioni
- Regole Firestore in produzione: accesso limitato agli utenti autenticati e ai soli documenti di propria pertinenza (Owner Rule)
- Distruzione del token al logout: il token Firebase viene revocato esplicitamente lato client a ogni logout (FirebaseAuth.signOut), impedendo il riutilizzo di sessioni non attive
- Minimizzazione: le coordinate esatte non sono mai trasmesse a utenti non autorizzati
- Accesso interno limitato al personale autorizzato e documentato
Art. 9 — Dati di Minori
L'applicazione è severamente vietata agli utenti di età inferiore ai 18 anni. Il sistema blocca la registrazione tramite uno slider di anno di nascita che non consente la selezione di età inferiori a 18 anni. Il Titolare si riserva il diritto di richiedere in qualsiasi momento una verifica dell'identità e dell'età (es. documento d'identità), con sospensione immediata dell'account in caso di mancata risposta entro 7 giorni o di dichiarazioni false. Il Titolare non raccoglie consapevolmente dati di minori: qualora venga rilevata una registrazione fraudolenta, l'account sarà sospeso e i dati cancellati senza preavviso.
Art. 10 — Trasferimenti verso Paesi Terzi
I dati sono conservati su Google Cloud Platform. Google LLC è vincolata da Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE (Art. 46 GDPR). Informazioni sulle garanzie disponibili su richiesta a dylandogapp@gmail.com.
Art. 11 — Modifiche alla Privacy Policy
Modifiche sostanziali saranno comunicate con almeno 15 giorni di preavviso tramite notifica in-app o e-mail. L'uso continuato dell'app costituisce accettazione delle modifiche.
Cookie Policy
Ultimo aggiornamento: Luglio 2026 — Versione v2.6
1. Natura dell'App e assenza di cookie tradizionali
Dylan, a dog map è un'applicazione mobile nativa Flutter e non utilizza cookie nel senso tecnico tipico dei siti web. Le tecnologie di memorizzazione locale utilizzate sono descritte di seguito.
2. Tecnologie equivalenti utilizzate
- Token di autenticazione Firebase: memorizzati nel Secure Storage del dispositivo (iOS Keychain / Android Keystore). Necessari al funzionamento, equivalenti ai cookie tecnici strettamente necessari. Il token viene distrutto a ogni logout tramite revoca esplicita (FirebaseAuth.signOut)
- Firebase Installation ID: identificativo anonimo dell'installazione per notifiche push e diagnostica. Non associato all'identità dell'utente. Reimpostabile disinstallando l'app
- Preferenze locali: impostazioni dell'app (es. filtri mappa) memorizzate localmente tramite SharedPreferences (Android) o NSUserDefaults (iOS). Non trasmesse a server esterni
3. Tecnologie di terze parti
OpenStreetMap (OSM): il widget cartografico custom non installa cookie di tracciamento. I tile delle mappe sono caricati dai server OSM (policy disponibile su openstreetmap.org/privacy).
4. Gestione e revoca
- Logout dall'app: distrugge il token di autenticazione sul dispositivo
- Impostazioni del dispositivo: disattivazione notifiche push
- Cancellazione dati app: rimuove tutte le preferenze locali
- Cancellazione dell'account: elimina tutti i dati dal server