Informativa sulla privacy — app mobile Via DobroGetica
Ultimo aggiornamento: 25 settembre 2026
Questa informativa spiega quali dati personali trattiamo quando usi l'app mobile Via DobroGetica (Android e iOS), perché li trattiamo, per quanto tempo li conserviamo e quali diritti hai. L'informativa si applica solo all'app; il sito viadobrogetica.ro non ne è oggetto.
1. Chi è responsabile dei tuoi dati
Il titolare del trattamento è SANSELO GENERAL SRL, con sede legale a Năvodari, Str. M9 nr. 30D, provincia di Costanza, Romania, codice fiscale (CUI) 41597616, numero di iscrizione al Registro delle Imprese J2019003106130, che pubblica e gestisce l'app Via DobroGetica.
Per qualsiasi domanda o richiesta relativa ai tuoi dati: viadobrogetica@sanselo.com.
2. In breve
- Puoi usare l'app senza account. Itinerari, mappa, schede dei luoghi, audioguide e passaporto funzionano senza che tu ci dica chi sei.
- La tua posizione viene usata sul telefono, per le distanze e per convalidare i timbri. Non la seguiamo continuamente e la inviamo al server solo come parte di un timbro, se hai un account.
- Non usiamo strumenti di analisi del comportamento, non mostriamo pubblicità di reti pubblicitarie e non vendiamo i tuoi dati. Gli unici dati tecnici inviati automaticamente sono i rapporti di errore, per poter correggere l'app.
3. Quali dati trattiamo
3.1. Senza account
- I timbri del passaporto: il luogo, la data e l'ora, le coordinate e la precisione GPS al momento del timbro. Restano solo sul tuo telefono, nella memoria dell'app, e non arrivano a noi.
- Notifiche (solo se le accetti): un identificativo casuale dell'installazione generato dall'app, il token di notifica del telefono, la piattaforma (Android/iOS), la lingua dell'app e gli itinerari per cui vuoi ricevere notifiche. Li usiamo esclusivamente per inviarti notifiche.
- Dati tecnici di connessione: quando l'app scarica itinerari, mappa o file multimediali, i server coinvolti ricevono, come per qualsiasi connessione a internet, l'indirizzo IP e informazioni tecniche sulla richiesta.
3.2. Con account
Oltre a quanto sopra:
- l'indirizzo email e la password (la password è conservata solo in forma cifrata in modo irreversibile; non possiamo vederla);
- i timbri associati all'account (luogo, data e ora, coordinate, precisione GPS e velocità al momento del timbro), così non perdi il passaporto se cambi telefono;
- il tuo profilo nell'app (ad esempio, la lingua preferita);
- il nome visualizzato e l'avatar, se li imposti (facoltativo): un avatar illustrato scelto nell'app oppure una tua fotografia, ridimensionata sul telefono prima dell'invio. La fotografia è conservata in uno spazio di archiviazione privato, accessibile solo al tuo account, e non è visibile agli altri utenti.
3.3. Posizione
L'app ti chiede l'autorizzazione alla posizione e la usa solo mentre è aperta, per mostrarti la distanza dai luoghi e la tua posizione sulla mappa e per verificare, al momento del timbro, che tu sia davvero sul posto (raggio, precisione GPS, velocità e durata della sosta). L'app non segue la tua posizione in background. La posizione viene salvata solo nel momento in cui ottieni un timbro, come descritto sopra. Puoi revocare l'autorizzazione in qualsiasi momento dalle impostazioni del telefono; l'app continua a funzionare, senza timbri e senza distanze.
3.4. Rapporti di errore
Quando l'app incontra un errore o si chiude in modo imprevisto, invia automaticamente un rapporto tecnico, per permetterci di trovare e correggere il problema. Il rapporto contiene il tipo di errore, la schermata e i passaggi tecnici che lo hanno causato, il modello del telefono e le versioni del sistema operativo e dell'app. Se hai effettuato l'accesso, il rapporto contiene anche l'identificativo interno dell'account (un codice casuale), per poter collegare più errori allo stesso problema.
I rapporti non contengono il tuo indirizzo email, il nome, la fotografia, la password o la posizione: l'app li rimuove prima dell'invio e l'indirizzo IP non viene conservato.
3.5. Quando ci scrivi
Se ci invii un'email (ad esempio da «Segnala un problema» o «Sei stato sul percorso?»), trattiamo il tuo indirizzo email e il contenuto del messaggio, per risponderti e migliorare gli itinerari.
4. Perché e su quale base trattiamo i dati
- Finalità
- Funzionamento dell'app: itinerari, mappa, distanze, timbri
- Dati
- posizione sul telefono, timbri
- Base giuridica (GDPR)
- esecuzione del servizio richiesto — art. 6, par. 1, lett. b)
- Finalità
- Account e conservazione del passaporto
- Dati
- email, password, timbri, profilo, nome visualizzato, avatar/fotografia
- Base giuridica (GDPR)
- esecuzione del servizio richiesto — art. 6, par. 1, lett. b)
- Finalità
- Notifiche
- Dati
- identificativo dell'installazione, token, lingua, itinerari di interesse
- Base giuridica (GDPR)
- consenso — art. 6, par. 1, lett. a), dato tramite l'autorizzazione del telefono e le impostazioni dell'app
- Finalità
- Sicurezza e prevenzione degli abusi (ad esempio, timbri falsi)
- Dati
- dati tecnici, dati dei timbri
- Base giuridica (GDPR)
- legittimo interesse — art. 6, par. 1, lett. f)
- Finalità
- Corretto funzionamento e correzione degli errori
- Dati
- rapporti di errore, dati tecnici del telefono, identificativo interno dell'account
- Base giuridica (GDPR)
- legittimo interesse — art. 6, par. 1, lett. f)
- Finalità
- Statistiche aggregate sulle visite ai luoghi e agli itinerari
- Dati
- dati dei timbri, senza identificare le persone
- Base giuridica (GDPR)
- legittimo interesse — art. 6, par. 1, lett. f)
- Finalità
- Risposta ai messaggi
- Dati
- email, contenuto del messaggio
- Base giuridica (GDPR)
- legittimo interesse — art. 6, par. 1, lett. f)
| Finalità | Dati | Base giuridica (GDPR) |
|---|---|---|
| Funzionamento dell'app: itinerari, mappa, distanze, timbri | posizione sul telefono, timbri | esecuzione del servizio richiesto — art. 6, par. 1, lett. b) |
| Account e conservazione del passaporto | email, password, timbri, profilo, nome visualizzato, avatar/fotografia | esecuzione del servizio richiesto — art. 6, par. 1, lett. b) |
| Notifiche | identificativo dell'installazione, token, lingua, itinerari di interesse | consenso — art. 6, par. 1, lett. a), dato tramite l'autorizzazione del telefono e le impostazioni dell'app |
| Sicurezza e prevenzione degli abusi (ad esempio, timbri falsi) | dati tecnici, dati dei timbri | legittimo interesse — art. 6, par. 1, lett. f) |
| Corretto funzionamento e correzione degli errori | rapporti di errore, dati tecnici del telefono, identificativo interno dell'account | legittimo interesse — art. 6, par. 1, lett. f) |
| Statistiche aggregate sulle visite ai luoghi e agli itinerari | dati dei timbri, senza identificare le persone | legittimo interesse — art. 6, par. 1, lett. f) |
| Risposta ai messaggi | email, contenuto del messaggio | legittimo interesse — art. 6, par. 1, lett. f) |
Usiamo i timbri anche per statistiche aggregate (ad esempio, quanti visitatori ha avuto un luogo o quanti itinerari sono stati completati in un mese). Le statistiche non identificano nessuna persona e possiamo renderle pubbliche o condividerle con i partner del progetto.
5. Chi altro ha accesso ai dati
Ci avvaliamo di fornitori di servizi che trattano i dati solo per nostro conto e solo per le finalità sopra indicate:
- Supabase — hosting del database e delle fotografie del profilo e autenticazione, con server nell'Unione Europea (Francoforte, Germania);
- Expo e Google Firebase Cloud Messaging — consegna delle notifiche al telefono;
- Sentry — ricezione e analisi dei rapporti di errore, con dati conservati nell'Unione Europea (Germania);
- MapTiler — visualizzazione della mappa (riceve le richieste delle porzioni di mappa, cioè la zona che stai guardando, e l'indirizzo IP);
- Google Maps o Waze — solo se tocchi «Naviga»; si apre allora la rispettiva app, che tratta i dati secondo la propria informativa.
Alcuni di questi fornitori possono trattare dati al di fuori dello Spazio Economico Europeo (ad esempio, negli Stati Uniti). In questi casi, il trasferimento avviene sulla base delle garanzie previste dal GDPR, come il Quadro UE-USA per la protezione dei dati o le clausole contrattuali tipo approvate dalla Commissione europea.
Non vendiamo né affittiamo i tuoi dati a nessuno.
6. Per quanto tempo conserviamo i dati
- Dati dell'account, timbri associati e fotografia del profilo: finché hai l'account. Una fotografia sostituita o rimossa da te viene cancellata. Alla cancellazione dell'account vengono cancellati dai nostri server.
- Dati per le notifiche: finché non disattivi le notifiche, disinstalli l'app o cancelli l'account; i token non più validi vengono rimossi.
- Rapporti di errore: al massimo 90 giorni, poi vengono cancellati automaticamente.
- Dati sul telefono (timbri senza account, impostazioni): finché non li cancelli dall'app o disinstalli l'app.
- Email ricevute: per il tempo necessario a rispondere e a seguire il problema segnalato, ma non oltre 2 anni.
7. Cancellazione dell'account
Puoi cancellare il tuo account in qualsiasi momento, direttamente dall'app: Profilo → Account → Elimina account. Puoi chiedere la cancellazione anche senza l'app, dalla pagina viadobrogetica.ro/it/aplicatie/stergere-cont, dove trovi tutti i dettagli.
8. I tuoi diritti
Secondo il GDPR, hai il diritto:
- di sapere quali dati abbiamo su di te e di riceverne una copia (diritto di accesso);
- di chiedere la rettifica dei dati inesatti;
- di chiedere la cancellazione dei dati;
- di chiedere la limitazione del trattamento;
- di ricevere i dati in un formato strutturato, per trasmetterli ad altri (portabilità);
- di opporti al trattamento basato sul legittimo interesse;
- di revocare in qualsiasi momento il consenso (ad esempio, per le notifiche), senza pregiudicare il trattamento effettuato prima.
Per qualsiasi richiesta scrivici a viadobrogetica@sanselo.com. Ti rispondiamo entro un mese.
Hai anche il diritto di presentare reclamo all'autorità di controllo rumena, l'Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, Bucarest, www.dataprotection.ro, oppure all'autorità del Paese in cui vivi (in Italia, il Garante per la protezione dei dati personali, www.garanteprivacy.it).
9. Minori
Chiunque può usare l'app senza account. La creazione di un account è destinata a persone di almeno 16 anni; per i minori di 16 anni, l'account può essere creato solo con il consenso di un genitore o tutore.
10. Sicurezza
I dati sono trasmessi in forma cifrata (HTTPS), le password sono conservate cifrate in modo irreversibile e la sessione dell'account è conservata sul telefono nell'area protetta del sistema. L'accesso al database è limitato da regole che consentono a ciascun utente di vedere solo i propri dati.
11. Modifiche
Possiamo aggiornare questa informativa quando l'app cambia (ad esempio, con l'introduzione di premi o dell'accesso con Google/Apple). La data dell'ultimo aggiornamento compare all'inizio della pagina; le modifiche importanti le annunciamo anche nell'app.
Traduzione dall'originale in lingua rumena. In caso di differenze, prevale la versione rumena.