Informativa sulla privacy
Questa è una traduzione di cortesia. In caso di divergenze fa fede la versione tedesca.
Aggiornamento: 8 agosto 2026
La protezione dei tuoi dati personali è per noi molto importante. In questa informativa ti spieghiamo quali dati raccogliamo, come li utilizziamo e quali diritti hai.
1. Titolare del trattamento
Gathered UG (haftungsbeschränkt) i.G.
Rappresentata dall’amministratore: Lenny Anzalichi
Berliner Straße 10
63110 Rodgau, Germania
E-mail: Lenny@gathered.world
Registro delle imprese: tribunale di Offenbach am Main, HRB [sarà aggiunto dopo la registrazione]
Responsabile della protezione dei dati (art. 37 GDPR)
Ai sensi del § 38 BDSG (legge federale tedesca sulla protezione dei dati) non siamo tenuti a nominare un responsabile della protezione dei dati, poiché meno di 20 persone si occupano stabilmente del trattamento automatizzato di dati personali. La nostra attività principale non richiede inoltre un monitoraggio regolare e sistematico su larga scala (art. 37 par. 1 lett. b GDPR). Per richieste in materia di protezione dei dati: Lenny@gathered.world
2. Quali dati raccogliamo
2.1 Dati dell’account
Al momento della registrazione raccogliamo:
- nome o nome utente
- indirizzo e-mail
- immagine del profilo (facoltativa)
- con Apple Sign-In: Apple ID (anonimizzato)
2.2 Dati di posizione
Con il tuo consenso raccogliamo la tua posizione per:
- mostrarti eventi nelle vicinanze
- calcolare la distanza dagli eventi
Se hai acconsentito all’uso della posizione e nel tuo profilo non è ancora indicata una città, ricaviamo la tua città dalla posizione approssimativa e salviamo il nome della città (non le coordinate esatte) nel profilo, tra l’altro per statistiche aggregate sugli eventi. Puoi modificare la città nel profilo in qualsiasi momento.
Inoltre memorizziamo un’ indicazione di luogo approssimata, per poterti inviare notifiche su nuovi eventi nelle tue vicinanze. All’apertura dell’App la tua posizione viene arrotondata a una griglia di circa 39 km × 20 km e viene memorizzata solo quella cella (tecnicamente: un geohash di quattro caratteri): mai le coordinate esatte e mai uno storico degli spostamenti. Conserviamo esclusivamente l’ultima cella nota, aggiornata al massimo una volta al giorno. Fino ad agosto 2026 questa griglia era molto più grossolana, circa 156 km × 156 km; l’affinamento era necessario perché da una cella così ampia non si può ricavare un suggerimento di prossimità sensato. Non memorizziamo il dato in modo più preciso di questa griglia.
Puoi revocare l’autorizzazione alla posizione in qualsiasi momento nelle impostazioni del dispositivo. Senza accesso alla posizione non riceverai notifiche sugli eventi nelle vicinanze; tutte le altre funzioni restano utilizzabili.
2.3 Dati di utilizzo e dati diagnostici tecnici
Per il miglioramento del prodotto e la diagnostica tecnica raccogliamo, nell’App normale, dati di utilizzo solo a livello di evento, senza ID account e senza collegamento intenzionale tra sessioni. Un rifiuto esplicito nelle impostazioni sulla privacy interrompe questa raccolta. Rientrano in particolare:
- schermate visitate e interazioni con funzioni ed eventi
- dati tecnici come piattaforma (iOS/Android), sistema operativo, versione dell’app, ID di sessione e valori di prestazione approssimativi
- crash dell’app, metriche di errore e prestazioni
- identificatori di analisi pseudonimi; il collegamento con il tuo ID account interno avviene solo dopo il consenso separato per le analisi personalizzate
A tal fine utilizziamo Firebase Analytics, Firebase Crashlytics, Firebase Performance Monitoring e PostHog. I contenuti dei messaggi e delle chat, i titoli e le descrizioni degli eventi e i dati di posizione esatti non vengono trasmessi a questi fornitori come proprietà di analisi di prodotto; al massimo può essere registrato un utilizzo anonimizzato delle funzioni (ad es. "messaggio inviato").
2.4 Session replay (consenso separato)
Il session replay di PostHog è completamente disattivato nell’App normale finché non attivi espressamente il relativo consenso. Con il consenso attivo, su un campione attualmente pari al 10 % delle sessioni vengono elaborati stati dello schermo e interazioni anonimizzati per l’analisi di errori e usabilità. Testi, campi di input, immagini e viste di piattaforma (ad es. mappe, WebView o viste della fotocamera) sono già mascherati sul dispositivo. Le schermate di sistema native e i contenuti di rete e di log non vengono registrati.
Per tester TestFlight interni espressamente selezionati, una modalità di test compilata separatamente può attivare la retention con un ID account e il session replay con campione al 100 %. Questa build utilizza lo stesso schema di eventi dell’app di produzione e non è destinata a canali pubblici o di produzione.
Il session replay è una finalità autonoma e non fa automaticamente parte del consenso per le statistiche di prodotto anonime. Puoi revocare il consenso in qualsiasi momento in Impostazioni > Privacy e sicurezza . Successivamente non vengono create nuove registrazioni; quelle già memorizzate vengono eliminate al più tardi dopo l’attuale periodo di conservazione di PostHog di 30 giorni, se non prima.
2.5 Dati degli eventi
Quando crei un evento memorizziamo:
- titolo e descrizione dell’evento
- data, ora e luogo
- immagini dell’evento
- elenchi dei partecipanti
2.6 Dati tecnici / impronta del dispositivo
Per prevenire le frodi creiamo un hash anonimizzato del dispositivo (SHA-256). Viene usato solo temporaneamente per rilevare abusi (rate limiting) e non viene conservato in modo permanente.
2.7 Statistiche aggregate sugli eventi (Crowd Insight)
Per gli eventi pubblici creiamo statistiche aggregate e anonimizzate sugli ospiti confermati ("Crowd Insight"). A tal fine trattiamo lato server i seguenti dati di profilo degli ospiti:
- Data di nascita — convertita esclusivamente in una fascia d’età (fascia più bassa 16–18)
- Genere — per il rapporto di genere aggregato
- Città di residenza — solo il nome della città indicato nel profilo, mai dati GPS
- Interessi selezionati — per i principali interessi dei partecipanti
- Storico di partecipazione presso il rispettivo organizzatore — per la quota di ospiti ricorrenti
Finalità: dare a ospiti e organizzatori un’idea anonima del pubblico atteso a un evento (ad es. distribuzione per fasce d’età, quota di ospiti della città dell’evento).
Destinatari: Le statistiche sono visibili solo agli abbonati paganti "Gathered Pro" e all’organizzatore dell’evento: entrambi vedono solo gli aggregati. I valori dei singoli ospiti non sono tecnicamente consultabili, nemmeno dagli abbonati. Le statistiche vengono mostrate solo a partire da 2 ospiti confermati, la vista dettagliata completa solo da 5, in modo da non poter risalire a singole persone. Anche gli ospiti con profilo privato confluiscono negli aggregati anonimi.
Periodo di conservazione: Le statistiche aggregate vengono conservate fino a 7 giorni dopo la fine dell’evento e poi eliminate automaticamente; immediatamente in caso di cancellazione dell’evento.
Base giuridica: Art. 6 par. 1 lett. f GDPR (legittimo interesse a statistiche anonimizzate sugli eventi). Opposizione (art. 21 GDPR): Puoi opporti in qualsiasi momento all’inclusione dei tuoi dati di profilo: verrai conteggiato solo nelle categorie "sconosciuto". Finché non sarà disponibile un interruttore nelle impostazioni dell’app, è sufficiente un’e-mail a Lenny@gathered.world.
2.8 Valutazioni (Gathered Score)
Dopo un evento, i partecipanti verificati possono valutare l’evento o l’organizzatore con un punteggio da 0 a 10 ("Gathered Score"), facoltativamente con un testo pubblico. Gli organizzatori possono a loro volta valutare gli ospiti. A tal fine trattiamo:
- Valore della valutazione (0–10) — confluisce esclusivamente in una media aggregata
- Testo di valutazione facoltativo — pubblicato in forma anonima oppure con il tuo nome e la tua immagine del profilo, a tua scelta
- Partecipazione all’evento — per la verifica lato server che a valutare siano solo partecipanti reali
- Data di creazione dell’account — per prevenire abusi (le valutazioni di account molto recenti pesano meno)
Anonimato: Il solo valore numerico viene pubblicato senza il tuo nome: è visibile unicamente una media di tutte le valutazioni aggiornata di continuo. Attenzione: negli eventi con pochissime valutazioni l’organizzatore potrebbe in certe circostanze risalire alle singole valutazioni (ad es. se ha valutato una sola persona). Se scrivi un testo, decidi tu se comparirà in forma anonima o con il tuo nome (impostazione predefinita: anonimo); per i testi anonimi il momento della pubblicazione viene inoltre approssimato al giorno di calendario. L’anonimato vale nei confronti degli altri utenti, non nei nostri come gestori: lato server la tua valutazione resta associata al tuo account (necessario per moderazione, prevenzione degli abusi, segnalazioni ai sensi del Digital Services Act e cancellazione dei tuoi dati).
Valutazioni degli ospiti: Le valutazioni degli organizzatori sugli ospiti non sono mai pubbliche. Gli organizzatori vedono solo una media aggregata nel contesto delle richieste di partecipazione. Puoi consultare la tua media come ospite in qualsiasi momento nell’App (art. 15 GDPR).
Periodo di conservazione: Le valutazioni restano memorizzate finché esiste il tuo account. Con la cancellazione dell’account, le valutazioni da te espresse e quelle ricevute vengono eliminate e le medie corrette di conseguenza; inoltre puoi cancellare tu stesso i testi pubblici in qualsiasi momento.
Base giuridica: Art. 6 par. 1 lett. b GDPR (funzione di valutazione come parte del servizio) e art. 6 par. 1 lett. f GDPR (legittimo interesse a un sistema di valutazione affidabile e sicuro e alla prevenzione degli abusi).
2.9 Rete scuola/università ("La tua scuola/università")
Puoi indicare volontariamente la tua scuola o università per vedere chi del tuo istituto usa Gathered ed essere informato sui nuovi eventi del tuo istituto. A tal fine trattiamo:
- Nome della tua scuola/università — selezionato da te da un elenco predefinito (nessun indirizzo in testo libero, nessun dato GPS)
- Il tuo nome visualizzato e la tua immagine del profilo — gli stessi dati che compaiono comunque nel tuo profilo pubblico
- Momento dell’inserimento — per l’ordine dell’elenco dei membri
Visibilità: Non appena inserisci una scuola/università, compari in un elenco di membri visibile esclusivamente agli altri utenti che hanno indicato la stessa scuola/università. Vi sono visibili solo il tuo nome visualizzato e la tua immagine del profilo, gli stessi dati del tuo profilo pubblico. Il semplice contatore ("X persone sono qui") è aggregato e non consente di risalire a singole persone. Non pubblichiamo da nessuna parte un elenco di una scuola consultabile o accessibile a estranei; l’accesso è tecnicamente limitato ai membri registrati dello stesso istituto.
Opposizione / occultamento (opt-out): Puoi disattivare la tua visibilità in qualsiasi momento nelle impostazioni sulla privacy. Scompari subito dall’elenco dei membri e i tuoi eventi pubblici non vengono più associati al tuo istituto; il contatore aggregato resta. Puoi anche rimuovere del tutto la scuola/università.
Notifiche sugli eventi: Se crei un evento pubblico mentre la tua visibilità scolastica è attiva, i membri dello stesso istituto possono ricevere una notifica push (se hanno consentito le notifiche). Gli eventi privati, condivisibili solo tramite link o interni a un gruppo non vengono mai inclusi.
Inviti ad amici: Se inviti amici tramite un link di invito, questo contiene un identificativo della tua scuola/università e un identificativo di riferimento, in modo che al destinatario venga proposto il tuo istituto. In questo processo non vengono trattati dati di contatto della tua rubrica.
Nota sulla verifica: L’indicazione della scuola/università non viene verificata separatamente. Inserisci solo dati che sei disposto a rendere noti.
Periodo di conservazione: L’associazione alla scuola/università resta memorizzata finché la mantieni indicata o finché esiste il tuo account. Rimuovendo il dato o eliminando l’account, esso viene cancellato e il contatore aggregato corretto di conseguenza.
Base giuridica: Art. 6 par. 1 lett. a GDPR (consenso mediante l’inserimento volontario, revocabile in qualsiasi momento tramite l’interruttore di visibilità) e art. 6 par. 1 lett. f GDPR (legittimo interesse a mettere in rete utenti dello stesso istituto). Per i minorenni che abbiano compiuto 16 anni ci basiamo, ai sensi dell’art. 8 GDPR, sul loro stesso consenso; Gathered è utilizzabile dai 16 anni (vedi punto 10).
2.10 Campus Pulse ("chi fa cosa / chi va dove")
Il Campus Pulse fa parte della rete scuola/università (sezione 2.9) e rende visibile ai membri del tuo istituto chi sta partecipando a quale attività o evento. Ne esistono due tipi:
- Pulse di piano — creato da te, da modelli predefiniti (ad es. biblioteca, mensa, sport, caffè) oppure con un tuo breve testo. Un pulse di piano vale solo per la giornata in corso, ha una propria chat e può facoltativamente richiedere una tua conferma per l’adesione.
- Pulse di evento — si crea automaticamente quando più membri del tuo istituto confermano lo stesso evento pubblico.
A tal fine trattiamo:
- In caso di pulse di piano creato da te: il modello scelto o il tuo titolo in testo libero (max. 60 caratteri), l’indicazione se serve una conferma per aderire e il fatto che sei tu il creatore.
- Identificativi dei partecipanti — gli identificativi utente (ID) di chi ha aderito a un pulse o, nel caso del pulse di evento, ha confermato lo stesso evento. Nomi e immagini del profilo non vengono memorizzati sul pulse, ma aggiunti solo al momento della visualizzazione a partire dall’elenco dei membri del tuo istituto.
- Nel pulse di evento inoltre l’identificativo dell’evento pubblico in questione.
- Chat del pulse — i tuoi messaggi di testo nella chat di un pulse.
- Richieste di adesione — se il creatore richiede una conferma, gli viene mostrato il tuo nome visualizzato per poter decidere.
Nessun dato di posizione: Per il pulse stesso non vengono raccolti dati GPS o di posizione. Un pulse di piano è composto solo da modello o breve testo (per favore non inserire un indirizzo preciso – nell’App compare un avviso in tal senso); un pulse di evento rimanda semplicemente a un evento già pubblico.
Visibilità: I pulse e i loro partecipanti (nome visualizzato e immagine del profilo, gli stessi dati del tuo profilo pubblico) sono visibili esclusivamente ai membri registrati dello stesso istituto il cui campus è aperto. Non viene applicata alcuna pixelatura (nomi e volti reali). Le persone che hai bloccato o che ti hanno bloccato non vedono i tuoi pulse e viceversa. Un pulse rende quindi visibile ai tuoi compagni di scuola o di università a cosa stai partecipando: crea o entra solo in pulse la cui visibilità sei disposto ad accettare.
Notifiche push: I membri del tuo istituto possono – se hanno consentito le notifiche – essere informati sui nuovi pulse. Questi avvisi sulla schermata di blocco sono volutamente anonimizzati (nessun nome, nessun luogo – ad es. "Nuovo pulse nel tuo campus" o "X del tuo campus ci vanno"). Una richiesta di adesione e la relativa conferma contengono il rispettivo nome visualizzato e vanno a una sola persona. Valgono orari di silenzio (22–8) e un limite giornaliero.
Moderazione e segnalazione: I titoli in testo libero e i messaggi di chat passano da un controllo automatico dei contenuti; i contenuti non ammessi vengono bloccati (vedi la sezione sulla moderazione dei contenuti). Puoi segnalare un pulse (procedura di segnalazione ai sensi dell’art. 16 Digital Services Act).
Periodo di conservazione: Un pulse di piano viene eliminato automaticamente al termine della giornata; la chat associata resta fino a 24 ore dopo la fine del pulse e viene poi rimossa automaticamente insieme a messaggi e richieste aperte. Un pulse di evento termina con l’evento o viene eliminato subito se l’evento è annullato, reso privato o cancellato. Se disattivi la visibilità scolastica, cambi istituto o elimini l’account, i tuoi pulse vengono eliminati e vieni rimosso da tutti gli elenchi di partecipanti e dalle richieste aperte.
Base giuridica: Art. 6 par. 1 lett. a GDPR (consenso mediante la creazione volontaria o l’adesione a un pulse) e art. 6 par. 1 lett. f GDPR (legittimo interesse alla connessione spontanea tra membri dello stesso istituto); la moderazione dei contenuti si basa sull’art. 6 par. 1 lett. f GDPR (sicurezza della piattaforma). Per i minorenni che abbiano compiuto 16 anni ci basiamo, ai sensi dell’art. 8 GDPR, sul loro stesso consenso; Gathered è utilizzabile dai 16 anni (vedi punto 10).
2.11 Messaggi diretti (chat 1:1)
Puoi scrivere direttamente a singole persone. Una chat di questo tipo è possibile solo se entrambi avete confermato lo stesso evento o vi seguite a vicenda: non è possibile scrivere direttamente dalla ricerca o dal feed. Il primo messaggio a una persona non ancora confermata è una richiesta: finché il destinatario non la accetta non puoi inviare altri messaggi.
A tal fine trattiamo:
- Contenuti dei messaggi — i tuoi testi, le foto e le registrazioni vocali inviate, nonché i riferimenti alle risposte e le reazioni.
- Partecipanti e momento — gli identificativi utente di entrambi gli interlocutori, il momento di invio e consegna e il momento in cui hai aperto per l’ultima volta una chat (per l’indicatore dei non letti).
- Motivo della chat — l’identificativo dell’evento da cui è nato il contatto e l’indicazione se avete deciso di andarci insieme.
Visibilità: Una chat è leggibile esclusivamente dai due interessati. Non accediamo ai contenuti delle chat senza motivo; l’accesso avviene solo se un messaggio viene segnalato o se siamo obbligati per legge.
Nessuna crittografia end-to-end: I tuoi messaggi sono cifrati in transito (TLS) e memorizzati cifrati sui nostri server, ma non non sono cifrati end-to-end. Tecnicamente ciò significa che i contenuti potrebbero essere visionati da noi, ad esempio per gestire una segnalazione. Se vuoi scambiare messaggi che nessuno oltre al destinatario debba poter vedere, usa un messenger con crittografia end-to-end.
Controllo automatico dei contenuti – portata: I messaggi di testo passano da un filtro automatico di parole che blocca insulti, minacce e determinati schemi di truffa. Le foto e le registrazioni vocali non vengono controllate automaticamente nel contenuto, e anche nei testi il filtro non rileva contenuti che non usano termini specifici. Lo segnaliamo espressamente affinché tu possa tenerne conto nel decidere con chi scrivere e cosa inviare.
Segnalazione e blocco: Puoi segnalare ogni singolo messaggio, anche una foto o una registrazione vocale; il file interessato viene allegato alla segnalazione per la verifica (procedura di segnalazione ai sensi dell’art. 16 Digital Services Act). Puoi bloccare una persona in qualsiasi momento; ciò esclude ogni ulteriore scambio in entrambe le direzioni.
Notifiche push: Ti informiamo di una nuova richiesta volutamente senza il nome del mittente e senza il testo del messaggio (ad es. "Qualcuno di un tuo evento ti ha scritto"), in modo che contenuti indesiderati non ti raggiungano senza preavviso sulla schermata di blocco. Solo dopo la tua accettazione le notifiche contengono nome e testo. Puoi silenziare ogni chat singolarmente.
Età: All’interno della chat 1:1 non c’è alcuna limitazione per età; Gathered nel complesso è utilizzabile dai 16 anni (vedi punto 10).
Periodo di conservazione: Le chat accettate restano in modo permanente, affinché un contatto nato non vada perso: puoi eliminare singoli messaggi in qualsiasi momento. Una richiesta non accettata viene eliminata automaticamente 14 giorni dopo la fine dell’evento di riferimento. Se elimini il tuo account, i tuoi messaggi vengono anonimizzati e le foto e le registrazioni vocali inviate vengono cancellate; per il resto la cronologia della conversazione dell’altra persona rimane, perché contiene anche i suoi dati.
Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione del contratto d’uso: la comunicazione tra i partecipanti fa parte del servizio offerto) e art. 6 par. 1 lett. f GDPR (legittimo interesse alla sicurezza della piattaforma per filtro di parole, funzione di segnalazione e di blocco).
3. Basi giuridiche (art. 6 GDPR)
Il trattamento dei tuoi dati personali avviene sulla base delle seguenti basi giuridiche:
| Trattamento | Base giuridica |
|---|---|
| Creazione dell’account, profilo, creazione di eventi, biglietti, chat | Art. 6 par. 1 lett. b GDPR (esecuzione del contratto) |
| Notifiche push | Art. 6 par. 1 lett. a GDPR (consenso) |
| Statistiche di utilizzo (PostHog, Firebase Analytics) | Art. 6 par. 1 lett. f GDPR (legittimo interesse al miglioramento del prodotto; bilanciamento degli interessi documentato) |
| Session replay (PostHog, finalità separata) | Art. 6 par. 1 lett. a GDPR (consenso separato) |
| Raccomandazioni di eventi basate su ML | Art. 6 par. 1 lett. f GDPR (legittimo interesse: miglioramento dell’esperienza utente) |
| Statistiche aggregate sugli eventi (Crowd Insight, vedi sezione 2.7) | Art. 6 par. 1 lett. f GDPR (legittimo interesse: statistiche anonimizzate per abbonati e organizzatori) |
| Rete scuola/università e Campus Pulse (sezioni 2.8 e 2.9) | Art. 6 par. 1 lett. a GDPR (consenso) e art. 6 par. 1 lett. f GDPR (legittimo interesse a mettere in rete membri dello stesso istituto) |
| Moderazione dei contenuti (automatica) | Art. 6 par. 1 lett. f GDPR (legittimo interesse: sicurezza della piattaforma) |
| Prevenzione delle frodi (impronta del dispositivo) | Art. 6 par. 1 lett. f GDPR (legittimo interesse: protezione dagli abusi) |
| Elaborazione dei pagamenti (Stripe) | Art. 6 par. 1 lett. b GDPR (esecuzione del contratto) |
4. Servizi e fornitori terzi
4.1 Firebase (Google)
Utilizziamo Firebase (gestore: Google Ireland Limited per i clienti UE, sub-responsabile: Google LLC, USA) per i seguenti servizi:
- Firebase Authentication — meccanismi di accesso (e-mail, Google Sign-In, Sign in with Apple)
- Cloud Firestore — database di eventi, profili e chat (regione:
europe-west10Berlino) - Cloud Storage — immagini e contenuti multimediali (regione:
europe-west1Belgio) - Cloud Functions — logica lato server (regione:
europe-west1) - Firebase Cloud Messaging (FCM) — notifiche push; trasmette il token del dispositivo e il testo del messaggio ai server di Google
- Firebase App Check (Play Integrity) — protezione dagli abusi; trasmette un’attestazione del dispositivo a Google
- Firebase Analytics — eventi di prodotto e di utilizzo solo a livello di evento, senza ID account; un ID account viene impostato solo dopo il consenso separato per le analisi personalizzate
- Firebase Crashlytics e Performance Monitoring — metriche di crash, errori e prestazioni nello stesso canale diagnostico basato solo su eventi
- Firebase Remote Config — feature flag, nessun trasferimento di dati personali
Base giuridica: art. 6 par. 1 lett. b GDPR (esecuzione del contratto) per Auth/Firestore/Storage/Functions/FCM/App Check; art. 6 par. 1 lett. f GDPR (legittimo interesse alla stabilità e al miglioramento del prodotto, fatto salvo il bilanciamento documentato) per il canale diagnostico basato solo su eventi. Il collegamento all’account resta una finalità separata.
Informativa sulla privacy: firebase.google.com/support/privacy
4.2 Stripe
Per gli eventi a pagamento utilizziamo Stripe come fornitore di servizi di pagamento. Stripe tratta i dati di pagamento in qualità di titolare autonomo.
Informativa sulla privacy: stripe.com/de/privacy
4.3 PostHog
Utilizziamo PostHog per product analytics, feature flag e — solo dopo un consenso separato — session replay. Il progetto è configurato nella regione UE eu.i.posthog.com .
- Analisi di utilizzo solo a livello di evento: metriche di prodotto, onboarding, errori e prestazioni senza ID account e senza collegamento intenzionale tra sessioni
- Analisi personalizzata: collegamento a un ID account interno pseudonimo, solo dopo consenso separato successivo all’accesso
- Session replay: nell’App normale solo con il consenso separato attivo, con campione al 10 %; nella modalità di test interna contrassegnata, campione al 100 %
- Conservazione attuale nel progetto PostHog: massimo 30 giorni
Informativa sulla privacy: posthog.com/privacy
4.4 Umami Analytics
Per il nostro sito web utilizziamo Umami Analytics, un’analisi web senza cookie e rispettosa della privacy. Non vengono raccolti dati personali.
Base giuridica: legittimo interesse (art. 6 par. 1 lett. f GDPR)
4.5 OpenAI
Utilizziamo OpenAI per la moderazione automatica dei contenuti (verifica dei testi per contenuti inappropriati). I contenuti vengono trasmessi solo ai fini della moderazione e non sono usati per l’addestramento.
Informativa sulla privacy: openai.com/privacy
4.6 Google Cloud Vision
Utilizziamo la Google Cloud Vision API per la moderazione automatica delle foto caricate (rilevamento di contenuti visivi inappropriati). Le immagini caricate vengono trasmesse a Google per l’analisi. Google le tratta esclusivamente per erogare il servizio e non per finalità proprie.
Base giuridica: legittimo interesse alla sicurezza della nostra piattaforma (art. 6 par. 1 lett. f GDPR)
4.7 RevenueCat (USA)
Per la gestione degli acquisti in-app (visibilità a pagamento "Boost" e abbonamento "Gathered Pro") utilizziamo RevenueCat Inc. (600 California St, San Francisco, CA 94108, USA).
RevenueCat tratta:
- ID transazione Apple/Google — identificativo univoco del tuo acquisto
- ID utente Firebase (UID) — come ID utente dell’app per l’associazione
- Attributi dell’abbonato — ad es. ID di prenotazione per l’assegnazione dello slot
- Metadati dell’acquisto — ID prodotto, momento dell’acquisto, prezzo, stato del rimborso
- Stato dell’abbonamento — per l’abbonamento Gathered Pro anche inizio e fine del periodo di abbonamento nonché stato di rinnovo e di disdetta
Trasferimento verso paesi terzi: USA. RevenueCat non è certificata nell’EU-U.S. Data Privacy Framework (TADPF). Il trasferimento avviene sulla base delle clausole contrattuali tipo UE (modulo 2, decisione 2021/914 della Commissione).
Periodo di conservazione: fino alla cancellazione del tuo account o al massimo 7 anni dall’ultima transazione (obbligo fiscale di conservazione, § 147 AO).
Base giuridica: art. 6 par. 1 lett. b GDPR (esecuzione del contratto)
Informativa sulla privacy: revenuecat.com/privacy
4.8 Brevo (UE)
Per le e-mail transazionali legate alla visibilità a pagamento ("Boost") utilizziamo Brevo SAS (106 Boulevard Haussmann, 75008 Parigi, Francia).
Brevo invia per nostro conto:
- la conferma di ricezione ai sensi del § 312f BGB all’acquisto di un Boost
- la conferma di ricezione ai sensi del § 356a BGB in caso di recesso da un contratto Boost
- notifiche interne all’operatore in caso di necessità di rimborso
Dati trattati: indirizzo e-mail, nome (se indicato nel modulo di recesso), numero d’ordine/ID acquisto.
Trasferimento verso paesi terzi: nessuno — Brevo tratta esclusivamente all’interno dell’UE.
Periodo di conservazione: i log di invio delle e-mail sono conservati per 30 giorni e poi eliminati automaticamente.
Base giuridica: art. 6 par. 1 lett. c GDPR (obbligo legale — § 312f / § 356a BGB)
Informativa sulla privacy: brevo.com/privacy-policy
4.9 Sentry (USA)
Per il monitoraggio degli errori (report di crash, errori server non fatali) utilizziamo Functional Software Inc. dba Sentry (45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA).
Sentry tratta:
- stack trace e metadati degli errori (percorsi dei file, nomi delle funzioni, versioni di browser/dispositivo)
- ID utente anonimizzati (UID Firebase) — nessun nome reale né indirizzo e-mail
- versione dell’app, numero di build, ID di traccia delle Cloud Functions
I dati trattati servono esclusivamente alla stabilità dell’App e non sono usati per altre finalità (pubblicità, profilazione).
Trasferimento verso paesi terzi: USA. Il trasferimento avviene sulla base delle clausole contrattuali tipo UE (modulo 2, decisione 2021/914 della Commissione).
Periodo di conservazione: 30 giorni con cancellazione automatica (impostazione predefinita di Sentry).
Base giuridica: art. 6 par. 1 lett. f GDPR (legittimo interesse — fornitura di un servizio privo di errori).
Informativa sulla privacy: sentry.io/privacy
4.10 Snap Camera Kit (USA) — filtri AR nella fotocamera degli eventi
Quando usi la fotocamera durante la creazione di un evento, puoi applicare filtri AR ("lenti"). A tal fine impieghiamo Camera Kit di Snap Inc. (3000 31st Street, Santa Monica, CA 90405, USA).
I filtri funzionano sul tuo dispositivo. L’immagine della tua fotocamera viene elaborata esclusivamente in locale e non viene trasmessa a Snap. La foto o il video registrato finisce solo nel tuo evento, nel nostro storage UE.
A Snap vengono trasmessi:
- Un identificativo casuale, proprio dell’app per la fatturazione e il rilevamento di abusi: non è collegato al tuo account Gathered, al tuo nome o a un account Snapchat
- Dati di dispositivo e utilizzo (modello del dispositivo, versione del sistema operativo, versione dell’app, quale lente è stata usata e per quanto)
- Dati di crash e prestazioni del componente Camera Kit
Il manifesto sulla privacy dell’SDK indica inoltre che tecnicamente può accedere a dati di posizione precisi nonché al riconoscimento dell’ambiente e dei movimenti di mani e testa — quest’ultimo perché le lenti reagiscono a volti e movimenti. Questo trattamento avviene sul dispositivo e, secondo Snap, non è collegato alla tua persona; l’uso a fini di tracciamento è espressamente escluso. Gathered stessa non effettua alcun tracciamento dell’app.
Termini d’uso di Snap: Alla prima apertura dei filtri, Camera Kit ti mostra un avviso sui termini d’uso di Snap che devi confermare. Senza questa conferma non viene caricato alcun filtro.
Facoltatività: I filtri sono un extra. Puoi scattare foto e registrare video senza filtri in qualsiasi momento; in tal caso la fotocamera funziona completamente senza Snap.
Trasferimento verso paesi terzi: USA. Trasferimento sulla base delle clausole contrattuali tipo UE (modulo 2, decisione 2021/914 della Commissione).
Base giuridica: art. 6 par. 1 lett. b GDPR (esecuzione del contratto — fornitura della funzione filtro da te richiamata).
Informativa sulla privacy: snap.com/privacy · Condizioni di Camera Kit: snap.com/terms/camera-kit
4.11 Collegamento a Snapchat (facoltativo) — Bitmoji come immagine del profilo
Puoi collegare volontariamente il tuo account Snapchat per usare il tuo Bitmoji come immagine del profilo Gathered. L’accesso avviene tramite la procedura di login ufficiale di Snap (OAuth 2.0); Gathered non viene mai a conoscenza della tua password Snapchat.
Viene recuperato esclusivamente l’ indirizzo dell’immagine del tuo avatar Bitmoji. L’immagine viene poi archiviata nel nostro storage UE come una normale foto profilo. Il token di accesso di Snap viene subito scartato dopo l’unico recupero e non viene memorizzato: Gathered non ha più alcun accesso al tuo account Snapchat.
Facoltativo; puoi cambiare la tua immagine del profilo in qualsiasi momento. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso), revocabile cambiando l’immagine del profilo.
5. Trasferimento di dati verso paesi terzi (art. 44-49 GDPR)
Alcuni fornitori possono trattare dati anche al di fuori dell’Unione europea. Ove necessario, il trasferimento avviene sulla base delle clausole contrattuali tipo UE (SCC) ai sensi dell’art. 46 par. 2 lett. c GDPR e di ulteriori garanzie adeguate. Il trattamento concreto dipende dal servizio effettivamente utilizzato.
Fornitori interessati:
- Google LLC / Google Ireland Limited (Firebase Auth, Firestore, Cloud Storage, Cloud Functions, FCM, Crashlytics, Firebase Analytics, Performance Monitoring, App Check, Remote Config, Cloud Vision API) — secondo Google, Firebase Authentication è gestito esclusivamente in data center statunitensi; per gli altri servizi Firebase il progetto è impostato, ove disponibile, su regioni UE (tra cui europe-west1/europe-west10), pur restando tecnicamente possibile un trattamento su infrastruttura globale di Google o negli USA
- OpenAI (moderazione dei contenuti) — SCC; non vengono trasmessi dati personali (solo testi da moderare)
- Stripe (elaborazione dei pagamenti) — SCC, certificata PCI-DSS
- RevenueCat Inc. (gestione degli acquisti in-app, acquisti Boost) — SCC, nessuna certificazione TADPF
- Apple Inc. (App Store, Apple Pay, marketplace facilitator per gli acquisti in-app) — SCC, DPA dell’Apple Developer Agreement, trattamento principale in Irlanda
- PostHog (product analytics solo a livello di evento; collegamento all’account e session replay separati) — regione UE (eu.i.posthog.com); singoli sub-responsabili possono avere sede negli USA, tutelati dalle garanzie contrattuali di PostHog
- Sentry (Functional Software Inc.) (monitoraggio degli errori) — SCC, ID utente anonimizzati
- Snap Inc. (Camera Kit — filtri AR; collegamento facoltativo a Snapchat per il Bitmoji) — SCC; l’immagine della fotocamera non lascia il dispositivo, vengono trasmessi solo un identificativo casuale proprio dell’app e dati di dispositivo, utilizzo e crash
6. Conservazione dei dati e periodi di conservazione
I nostri database e storage Firebase legati al progetto sono configurati, ove disponibile, in regioni UE (tra cui europe-west1 ed europe-west10). Singoli servizi come Firebase Authentication o sub-responsabili tecnici possono discostarsene. Conserviamo i dati solo per il tempo necessario alla fornitura dell’App o previsto da obblighi di legge.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati dell’account (nome, e-mail, immagine del profilo) | Fino alla cancellazione dell’account |
| Dati degli eventi (eventi passati) | 12 mesi dopo la fine dell’evento |
| Valutazioni (Gathered Score) | Fino alla cancellazione dell’account; i testi pubblici sono eliminabili da te in qualsiasi momento |
| Storie | 24 ore (cancellazione automatica) |
| Messaggi in chat | Fino alla cancellazione dell’evento o del gruppo |
| Relazioni follower/following | Fino alla cancellazione dell’account |
| Dati di pagamento | 10 anni (obbligo legale di conservazione, § 257 HGB) |
| Dati di moderazione (NetzDG) | 10 settimane |
| Impronta del dispositivo | Solo durante la finestra di rate limiting (max. 5 minuti), nessuna conservazione permanente |
| Statistiche Crowd Insight (aggregate, sezione 2.7) | Fino a 7 giorni dopo la fine dell’evento; immediatamente in caso di cancellazione dell’evento |
| Dati di interazione ML | Fino all’opposizione dell’utente |
| Dati di product analytics (PostHog) | Fino a 30 giorni secondo l’attuale impostazione di progetto; la revoca interrompe l’ulteriore raccolta |
| Registrazioni di session replay (PostHog) | Fino a 30 giorni secondo l’attuale impostazione di progetto; la revoca interrompe l’ulteriore registrazione |
| Campus Pulse (sezione 2.10) | Pulse di piano: fino a fine giornata; chat del pulse: fino a 24 ore dopo la fine del pulse; pulse di evento: fino alla fine dell’evento oppure subito in caso di annullamento, passaggio a privato o cancellazione dell’evento |
La cancellazione automatica avviene ogni giorno alle 3:00 (Europe/Berlin) tramite il nostro sistema di pulizia dei dati lato server.
6a. Modello di analisi (tre finalità distinte)
Livello 1 — analisi di prodotto anonima e diagnostica tecnica
Per impostazione predefinita, PostHog e Firebase ricevono eventi solo a livello di evento per analizzare onboarding, navigazione, uso delle funzioni, errori e prestazioni. Gli eventi non contengono un ID account e non vengono collegati intenzionalmente tra un avvio dell’app e l’altro, a meno che tu non attivi separatamente l’analisi personalizzata. I contenuti di messaggi e chat non vengono trasmessi; possono essere registrati solo eventi di funzione anonimizzati. La raccolta può essere rifiutata nelle impostazioni sulla privacy.
Livello 2 — analisi personalizzata
Il collegamento dei dati di analisi a un ID account interno pseudonimo (nessun indirizzo e-mail e nessun nome reale) avviene solo dopo un consenso separato successivo all’accesso. Il consenso personalizzato è indipendente dal session replay.
Livello 3 — session replay
Il session replay è una finalità autonoma e più invasiva. Solo con l’interruttore replay attivo PostHog elabora stati dello schermo e interazioni mascherati per l’analisi di errori e usabilità, attualmente per il 10 % delle sessioni. Testi, input, immagini e viste di piattaforma vengono mascherati sul dispositivo prima della trasmissione; le schermate di sistema native e i contenuti di rete e di log non vengono rilevati. Puoi revocare il consenso al replay in qualsiasi momento in Impostazioni > Privacy e sicurezza.
Base giuridica: Per il canale basato solo su eventi: art. 6 par. 1 lett. f GDPR (legittimo interesse al miglioramento del prodotto e alla stabilità; bilanciamento documentato). La retention collegata all’account e il session replay restano finalità facoltative e distinte ai sensi dell’art. 6 par. 1 lett. a GDPR. La modalità di test interna è destinata esclusivamente a tester TestFlight selezionati.
7. Processo decisionale automatizzato (art. 22 GDPR)
Utilizziamo il machine learning per personalizzare i consigli sugli eventi. Non ha luogo alcun non processo decisionale individuale automatizzato ai sensi dell’art. 22 GDPR. Tutti i consigli sono suggerimenti non vincolanti privi di effetti giuridici.
8. I tuoi diritti
Hai i seguenti diritti riguardo ai tuoi dati:
- Accesso (art. 15 GDPR): Puoi chiedere informazioni sui dati che ti riguardano.
- Rettifica (art. 16 GDPR): Puoi far correggere dati errati.
- Cancellazione (art. 17 GDPR): Puoi chiedere la cancellazione dei tuoi dati.
- Limitazione (art. 18 GDPR): Puoi far limitare il trattamento.
- Portabilità dei dati (art. 20 GDPR): Puoi ricevere i tuoi dati in un formato leggibile da dispositivo automatico.
- Opposizione (art. 21 GDPR): Puoi opporti al trattamento (vedi sotto).
Diritto di revoca del consenso (art. 7 par. 3 GDPR)
Se il trattamento dei tuoi dati si basa sul tuo consenso (ad es. notifiche push, analisi personalizzate o session replay), puoi revocarlo in qualsiasi momento. Per il canale di analisi basato solo su eventi puoi opporti in qualsiasi momento o disattivarlo nelle impostazioni sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino a quel momento. Puoi esercitare il consenso o l’opposizione come segue:
- Nell’App: Impostazioni → Privacy e sicurezza → Gestisci i consensi; il session replay ha lì un interruttore dedicato
- Notifiche push: Disattiva nelle impostazioni del dispositivo
- Posizione: Revoca l’autorizzazione alla posizione nelle impostazioni del dispositivo
- Via e-mail: Lenny@gathered.world
Diritto di opposizione (art. 21 GDPR)
Puoi opporti in qualsiasi momento al trattamento dei tuoi dati:
- Nell’App: Impostazioni → Privacy → Opposizione al trattamento dei dati
- Via e-mail: Lenny@gathered.world
In caso di opposizione ai consigli personalizzati, i tuoi dati ML vengono cancellati senza indugio.
Esportare o eliminare i dati
Nell’App, in Profil > Einstellungen > Privacy puoi:
- esportare tutti i tuoi dati in formato JSON
- eliminare completamente il tuo account e tutti i dati
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative:
- trasmissione dei dati cifrata (TLS/SSL)
- Firebase App Check per la prevenzione delle frodi
- aggiornamenti di sicurezza regolari
- restrizioni di accesso e autenticazione
10. Minorenni
L’App si rivolge a persone dai 16 anni in su. Non raccogliamo consapevolmente dati di minori di 16 anni.
11. Modifiche
Possiamo aggiornare la presente informativa. In caso di modifiche sostanziali ti informiamo nell’App.
12. Contatti e diritto di reclamo
Per domande sulla protezione dei dati, contattaci:
E-mail: Lenny@gathered.world
Hai il diritto di presentare reclamo a un’autorità di controllo per la protezione dei dati, ad es. il Garante dell’Assia per la protezione dei dati e la libertà di informazione (HBDI).