Privacy Policy
Ultimo aggiornamento: 19 maggio 2026
La presente Informativa descrive come AlpinToilet (di seguito "l'Applicazione" o "Noi" o "Owner") gestisce i dati raccolti. La nostra filosofia si basa sulla minimizzazione dei dati: raccogliamo solo lo stretto necessario per far funzionare il servizio in modo sicuro e anonimo.
1. Titolare del Trattamento e Punto di Contatto DSA
Il titolare del trattamento dei dati è il team di sviluppo di AlpinToilet. Per qualsiasi richiesta relativa alla privacy, all'esercizio dei diritti o per comunicazioni puoi contattarci all'indirizzo support@alpintoilet.it, che costituisce il punto di contatto. Le comunicazioni sono accettate in italiano e in inglese.
2. Dati Raccolti
L'app è progettata per l'uso senza registrazione e raccoglie le seguenti categorie di dati:
2.1 Device ID (Identificativo Dispositivo)
Un codice UUID generato casualmente e salvato localmente sul dispositivo. Serve a:
Associare le valutazioni al dispositivo (senza identificare la persona).
Garantire l'integrità del sistema (limite di 1 voto per dispositivo per ogni rifugio).
Consentire all'utente di gestire o cancellare i propri voti in autonomia.
2.2 Voti
Quando esprimi un apprezzamento, salviamo i parametri tecnici (pulizia, acqua calda, ecc.) e le caratteristiche della struttura. Tali dati vengono elaborati esclusivamente in forma aggregata: la tua singola valutazione non sarà mai visibile pubblicamente, ma concorrerà alla formazione della "Media Statistica" del rifugio.
2.3 Rifugi
Se aggiungi un nuovo rifugio, salviamo i dati identificativi (nome, località, coordinate). L'utente si impegna a non inserire dati personali di terzi in questi campi ma solamente quanto necessario e di dominio pubblico per l'identificazione del Rifugio.
2.4 Geolocalizzazione
La posizione GPS del dispositivo viene utilizzata esclusivamente per centrare la mappa durante l'aggiunta di un rifugio. La posizione non viene salvata né trasmessa.
2.5 Verifica età
Al primo accesso l'app chiede di confermare di avere almeno 14 anni. Questa preferenza viene salvata solo localmente (localStorage) e non viene trasmessa.
2.6 Indirizzo IP
In occasione dell'invio di una valutazione (anche all'aggiunta di un nuovo rifugio) registriamo l'indirizzo IP pubblico da cui proviene la richiesta. L'indirizzo IP viene utilizzato esclusivamente per finalità anti-frode (rilevamento di attacchi automatizzati, voto multiplo, manipolazione coordinata delle valutazioni) e per la risoluzione di incidenti di sicurezza. Tale dato viene conservato esclusivamente nel database lato server in forma non pubblica, non viene mai mostrato ad altri utenti, non viene aggregato in profili, non viene ceduto a terzi né utilizzato per finalità di marketing o profilazione. L'unica eccezione è la trasmissione su richiesta motivata delle Autorità giudiziarie o di pubblica sicurezza aventi giurisdizione.
3. Base Giuridica del Trattamento
- Legittimo interesse: costituisce la base giuridica principale del trattamento. Copre il funzionamento tecnico dell'app, la sicurezza del database, la prevenzione di abusi o votazioni multiple (Anti-Spam) e la possibilità di collaborare con le Autorità competenti tramite la registrazione dell'indirizzo IP.
- Obbligo legale: per la conservazione e l'eventuale trasmissione dell'indirizzo IP a seguito di richieste legittime delle Autorità.
- Consenso: limitatamente all'accesso alla geolocalizzazione GPS. Tale consenso è richiesto esplicitamente dal sistema operativo del dispositivo (iOS / Android) tramite la finestra di autorizzazione nativa, in conformità alle policy di Apple App Store e Google Play, le quali a loro volta condizionano l'installazione e l'uso delle applicazioni a un'età minima dichiarata dal gestore dell'account del dispositivo. L'utente può negare o revocare in qualsiasi momento tale consenso dalle impostazioni del proprio dispositivo, senza pregiudizio per la fruibilità delle funzioni principali dell'app.
4. Servizi di Terze Parti
L'app si avvale dei seguenti servizi esterni:
- Lovable Cloud / Supabase — hosting del database e delle API.
- OpenStreetMap / Leaflet — visualizzazione delle mappe. Le tile vengono caricate dai server di OpenStreetMap.
- Nominatim (OpenStreetMap) — geocoding inverso per ottenere il nome della località dalle coordinate del rifugio.
- Open Elevation API — per determinare automaticamente l'altitudine del rifugio dalle coordinate.
- api.country.is (geolocalizzazione IP) — al momento dell'invio di una valutazione, l'indirizzo IP della richiesta può essere trasmesso a questo servizio gratuito di terze parti al solo fine di derivare il codice paese (ISO 3166-1 alpha-2) associato all'evento, qualora l'infrastruttura di rete non lo abbia già fornito tramite intestazioni HTTP. La chiamata avviene server-side, è limitata a un singolo lookup per valutazione e non comporta la trasmissione di alcun altro dato (né Device ID, né contenuto della valutazione). Il codice paese così ottenuto viene utilizzato esclusivamente per finalità statistiche anti-frode, come descritto al punto 5.
5. Conservazione dei Dati
Le valutazioni e i dati dei rifugi associati non vengono cancellati automaticamente in base alla loro anzianità e restano archiviati a tempo indeterminato per finalità di trasparenza statistica e di storico del Rifugio. Il loro peso nel calcolo della media pubblicata decade però nel tempo (peso pieno fino a 48 mesi, ridotto a 0,1 tra 48 e 72 mesi, nullo oltre 72 mesi: cfr. art. 4 dei Termini di Servizio).
Indirizzo IP e log di sicurezza — politica di retention a due fasi. In linea con i principi di minimizzazione e limitazione della conservazione e con l'esigenza di tutela in giudizio dell'Owner di Alpintoilet, applichiamo la seguente politica:
- Da 0 a 24 mesi dall'invio della valutazione o dalla registrazione dell'incidente di moderazione: l'indirizzo IP viene conservato in chiaro nel database lato server, in forma non pubblica, congiuntamente al codice paese (ISO 3166-1 alpha-2) derivato dall'IP.
- Da 24 mesi a 10 anni: l'indirizzo IP viene rimosso in modo definitivo e irreversibile sia dalla tabella delle valutazioni sia dal log degli incidenti di moderazione (`moderation_incidents`). Vengono mantenuti soltanto il codice paese, la data dell'evento, la tipologia (es. tentativo di voto bloccato, attacco coordinato neutralizzato) e l'identificativo tecnico anonimo del dispositivo, esclusivamente quale evidenza statistica e probatoria di diligenza professionale per eventuali azioni o difese legali.
- Oltre 120 mesi (10 anni): i log degli incidenti di moderazione vengono cancellati integralmente in via automatica.
Gli eventi tecnici generici del dispositivo (`device_events`, es. apertura dell'app, invio della valutazione) seguono invece una retention più breve e vengono cancellati integralmente dopo 24 mesi, senza fase di anonimizzazione, in quanto non rivestono valore probatorio anti-frode.
L'utente può inoltre cancellare le proprie valutazioni in qualsiasi momento tramite la sezione "Gestisci le mie valutazioni" nel menu dell'app: la cancellazione è immediata, definitiva e rimuove anche l'eventuale indirizzo IP associato; i rifugi che restano privi di valutazioni vengono a loro volta rimossi automaticamente.
6. Diritti dell'Utente
Hai diritto a:
- Accesso: visualizzare i voti associati al tuo dispositivo tramite il menu dell'app.
- Cancellazione: eliminare singoli voti o tutti i voti dal menu "Gestisci i miei voti".
- Portabilità: i dati dei voti sono consultabili direttamente nell'app.
- Opposizione: puoi smettere di utilizzare l'app in qualsiasi momento.
7. Cookie e Tecnologie Simili
L'app non utilizza cookie di profilazione né tracker pubblicitari. I dati salvati localmente (localStorage) includono esclusivamente:
- Il Device ID anonimo.
- La conferma dell'età.
8. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i dati, tra cui comunicazioni crittografate (HTTPS) e politiche di accesso al database (Row Level Security).
9. Modifiche alla Privacy Policy
Questa informativa può essere aggiornata periodicamente. Le modifiche saranno pubblicate in questa pagina con la data di aggiornamento. Ti invitiamo a consultarla periodicamente all'interno dell'applicazione.
