Informativa Privacy
App del Dono
Versione 1.0 — luglio 2026
La presente Informativa Privacy descrive le modalità con cui vengono trattati i dati personali degli utenti dell'applicazione mobile App del Dono (di seguito, la «Piattaforma» o l'«App»), in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
L'Informativa Privacy costituisce documento complementare ai Termini e Condizioni d'Uso dell'App del Dono.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
Andrea Fuso Nerini Nato il 18 agosto 1981 a Castel San Giovanni (PC) Residente in Viale della Repubblica n. 2, 18012 Vallebona (IM) Codice fiscale: FSNNDR81M18C261D
Per «Titolare del trattamento» si intende il soggetto indicato sopra, ovvero qualsiasi altro soggetto giuridico che, in futuro, subentri nella gestione della Piattaforma e venga indicato in una versione aggiornata della presente Informativa.
Il Titolare può essere contattato per qualsiasi questione relativa al trattamento dei dati personali attraverso i recapiti pubblicati sul sito https://humanfamily.earth
2. Ambito di applicazione
La presente Informativa si applica al trattamento dei dati personali effettuato attraverso:
l'applicazione mobile App del Dono (Android e iOS);
i servizi digitali ad essa collegati (autenticazione, database, archiviazione file, funzioni cloud);
il pannello di moderazione utilizzato dal personale autorizzato del Titolare (staff di moderazione);
il sito web di riferimento https://humanfamily.earth, per quanto riguarda le informazioni di contatto e la pubblicazione della presente Informativa.
La presente Informativa non si applica a siti web, servizi o applicazioni di terze parti raggiungibili tramite link presenti nella Piattaforma (ad esempio link esterni presenti nei banner o nelle condivisioni), per i quali valgono le informative privacy dei rispettivi titolari.
3. Tipologie di dati personali trattati
Il Titolare tratta le seguenti categorie di dati personali, a seconda delle funzionalità utilizzate dall'Utente.
3.1 Dati di registrazione e autenticazione
Nome e cognome
Indirizzo email
Password (gestita e conservata in forma crittografata da Firebase Authentication; il Titolare non ha accesso alla password in chiaro)
Identificativo univoco dell'account (UID Firebase)
Data di creazione dell'account
Stato di completamento del profilo
In caso di accesso tramite Google Sign-In: nome visualizzato, email e URL della foto profilo Google, forniti da Google al momento del primo accesso
3.2 Dati del profilo utente
Fotografia del profilo (facoltativa)
Descrizione personale / intento (facoltativa, fino a 300 caratteri)
Stato dell'account (attivo, sospeso, eliminato)
In caso di sospensione: motivo della sospensione e data
Consenso alla newsletter (flag booleano acceptsNewsletter, facoltativo alla registrazione)
3.3 Dati relativi agli annunci (doni e richieste)
Titolo e descrizione dell'annuncio
Categoria e sottocategoria
Tipologia (offerta di dono o richiesta di dono)
Disponibilità (in presenza, online o entrambi)
Località selezionata tramite motore di ricerca luoghi (nome del luogo, coordinate geografiche approssimative, regione, paese, identificativo Google Places)
Fotografie dell'annuncio (fino a 5 per annuncio)
Dati dell'autore associati all'annuncio (nome e foto profilo al momento della pubblicazione)
Data di pubblicazione e stato dell'annuncio (attivo, archiviato, nascosto, eliminato)
3.4 Dati di messaggistica (chat)
Testo dei messaggi (da 1 a 2.000 caratteri)
Immagini, file e messaggi vocali inviati in chat
Posizione geografica condivisa volontariamente in chat (coordinate GPS e, se disponibile, indirizzo testuale)
Metadati della conversazione: identificativi dei partecipanti, nomi e foto visualizzati, data di apertura, anteprima dell'ultimo messaggio, conteggio messaggi non letti, data di ultima lettura
Contesto dell'annuncio collegato alla conversazione (titolo, foto e autore dell'ultimo annuncio da cui è stata avviata la chat)
3.5 Commenti e ringraziamenti
Testo del commento (da 3 a 500 caratteri) o del ringraziamento (da 10 a 700 caratteri)
Identificativo e nome dell'autore
Data di pubblicazione
Eventuale collegamento a un annuncio (per i ringraziamenti)
3.6 Dati di segnalazione e moderazione
Identificativo dell'utente segnalante
Motivazione testuale della segnalazione
Tipo e identificativo del contenuto segnalato (annuncio, commento, ringraziamento, conversazione)
In caso di segnalazione di una conversazione: transcript testuale completo della chat segnalata, inclusi metadati, testi dei messaggi, riferimenti ad allegati e coordinate geografiche eventualmente condivise
Dati relativi alle azioni di moderazione (sospensione account, occultamento o rimozione contenuti, motivazioni)
Registro delle attività dello staff (identificativo dell'operatore, tipo di azione, data, riferimento al contenuto o all'account oggetto dell'intervento)
3.7 Dati tecnici e di utilizzo (Firebase Analytics)
L'App utilizza Firebase Analytics (Google) per raccogliere informazioni statistiche sull'utilizzo della Piattaforma, con approccio di minimizzazione dei dati:
Eventi di utilizzo categorici e aggregati (ad esempio: registrazione, accesso, pubblicazione annuncio, apertura chat, invio commento, segnalazione, caricamento foto)
Parametri non identificativi (ad esempio: metodo di accesso email/Google, categoria dell'annuncio, presenza di foto, tipo di messaggio, tipo di contenuto segnalato)
Visualizzazione schermate (screen view automatici durante la navigazione)
Non vengono trattati tramite Analytics: indirizzo email, nome, UID dell'utente, testo libero dei messaggi o degli annunci, coordinate geografiche precise.
3.8 Dati conservati localmente sul dispositivo
Flag di completamento onboarding (preferenza locale)
Località selezionata per il filtro del feed (nome, coordinate, regione, paese, identificativo luogo — salvati in memoria locale del dispositivo, non sincronizzati con il profilo utente sul server)
3.9 Dati di contatto per servizi transazionali
Email utilizzata per l'invio di email di recupero password (servizio gestito da Firebase Authentication)
4. Finalità del trattamento e basi giuridiche
Il Titolare tratta i dati personali per le finalità indicate di seguito, sulla base delle corrispondenti basi giuridiche previste dall'articolo 6 del GDPR.
FinalitàDati coinvoltiBase giuridica
Registrazione, autenticazione e gestione dell'account
Nome, cognome, email, password, UID, dati Google Sign-In
Art. 6(1)(b) — esecuzione del contratto (Termini d'Uso)
Completamento e gestione del profilo
Foto, descrizione
Art. 6(1)(b) — esecuzione del contratto
Pubblicazione e visualizzazione di annunci
Dati annuncio, località, foto, snapshot autore
Art. 6(1)(b) — esecuzione del contratto
Messaggistica tra utenti
Messaggi, allegati, posizione GPS in chat
Art. 6(1)(b) — esecuzione del contratto
Commenti e ringraziamenti
Testo, identificativo autore
Art. 6(1)(b) — esecuzione del contratto
Recupero password
Art. 6(1)(b) — esecuzione del contratto
Moderazione e tutela della comunità
Segnalazioni, transcript chat, dati di ban, audit log
Art. 6(1)(f) — legittimo interesse; Art. 6(1)(c) — obblighi di legge ove applicabili
Statistiche di utilizzo dell'App (Analytics)
Eventi categorici e aggregati
Art. 6(1)(f) — legittimo interesse, con dati minimizzati
Newsletter ed eventi (solo se attivato in futuro)
Email, flag consenso
Art. 6(1)(a) — consenso dell'interessato
Eliminazione dell'account
Tutti i dati dell'utente
Art. 6(1)(b) — esecuzione del contratto; Art. 17 GDPR
5. Minori
La Piattaforma è aperta anche a famiglie e giovani. Gli utenti di età inferiore ai 18 anni possono utilizzare l'App esclusivamente con il consenso e sotto la responsabilità di un genitore o di chi esercita la responsabilità genitoriale.
Per il trattamento dei dati personali dei minori di 14 anni (soglia prevista dall'articolo 8 del GDPR e dal D.Lgs. 101/2018 per l'Italia), è richiesto il consenso del titolare della responsabilità genitoriale.
Il Titolare invita genitori e tutori a supervisionare l'utilizzo della Piattaforma da parte dei minori e a contattare il Titolare per qualsiasi richiesta relativa ai dati dei minori.
6. Modalità del trattamento
I dati personali sono trattati con strumenti informatici e telematici, con logiche correlate alle finalità indicate e in conformità al principio di minimizzazione dei dati.
6.1 Infrastruttura
I dati sono conservati e trattati principalmente attraverso i servizi Google Firebase (Google Cloud), con le Cloud Functions e il database configurati nella regione europe-west1 (Belgio).
6.2 Sicurezza delle comunicazioni
Le comunicazioni tra l'App e i server avvengono tramite protocolli crittografati (HTTPS/TLS).
6.3 Accesso ai dati
I contenuti pubblici (profilo, annunci, commenti, ringraziamenti) sono accessibili agli utenti autenticati della Piattaforma, secondo le regole tecniche implementate.
Le conversazioni private sono accessibili esclusivamente ai due partecipanti.
Lo staff di moderazione autorizzato (ruoli: owner, admin, moderator) accede ai dati necessari per le attività di moderazione, nei limiti descritti al paragrafo 7.
I dati di autenticazione (password) sono gestiti da Firebase Authentication e non sono accessibili al Titolare in forma leggibile.
6.4 Immutabilità dei messaggi
I messaggi inviati in chat non possono essere modificati né eliminati dall'utente dopo l'invio. Questa scelta tecnica è finalizzata all'integrità delle conversazioni e alla gestione delle segnalazioni.
7. Chat, segnalazioni e moderazione
Il Titolare attribuisce grande importanza alla trasparenza sul trattamento dei dati connesso alla messaggistica e alla moderazione.
7.1 Conversazioni private
Le conversazioni tra due utenti sono private: solo i due partecipanti possono accedere ai messaggi e agli allegati della conversazione.
Il Titolare non monitora le conversazioni in modo continuativo o preventivo e non dispone di uno strumento di sorveglianza generale delle chat.
7.2 Quando la chat viene esaminata dal team di moderazione
I contenuti di una conversazione possono essere esaminati dal team di moderazione esclusivamente nei seguenti casi:
quando un utente segnala una conversazione, inviando volontariamente una segnalazione con motivazione;
quando necessario per gestire segnalazioni correlate ad altri contenuti che fanno riferimento alla conversazione;
quando necessario per adempiere a obblighi di legge o per tutelare diritti in sede giudiziaria;
in relazione ad azioni di moderazione sull'account di uno dei partecipanti (ad esempio sospensione).
7.3 Segnalazione di una conversazione
Quando un utente segnala una conversazione:
l'App genera un transcript testuale della conversazione, che include i messaggi (testo, riferimenti ad allegati, coordinate e indirizzi di posizione condivisi, date e nomi visualizzati dei partecipanti);
il transcript viene trasmesso al backend e reso accessibile allo staff di moderazione al solo fine di valutare la segnalazione e tutelare la comunità;
se il transcript supera una dimensione elevata, può essere archiviato in uno spazio di archiviazione dedicato, sempre accessibile solo allo staff.
Inviando la segnalazione, l'utente prende atto che il contenuto della conversazione sarà condiviso con il team di moderazione.
7.4 Attività dello staff di moderazione
Il team di moderazione (Human Family / staff autorizzato dal Titolare) tratta i dati personali al solo fine di:
valutare le segnalazioni ricevute;
rimuovere o occultare contenuti contrari ai Termini;
sospendere o escludere account che violino le regole;
mantenere un registro delle azioni di moderazione (audit log).
Lo staff non utilizza i dati per finalità di profilazione commerciale, marketing o diverse dalla tutela della comunità.
7.5 Limiti della moderazione
La moderazione è svolta a posteriori, sulla base di segnalazioni o controlli periodici, con gli strumenti tecnici e le risorse organizzative disponibili. Il Titolare non garantisce un controllo preventivo di ogni contenuto o conversazione.
8. Conservazione dei dati
Il Titolare conserva i dati personali per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5(1)(e) GDPR).
Poiché la Piattaforma non applica attualmente cancellazioni automatiche programmate per tutte le categorie di dati, di seguito si descrive il comportamento effettivo del sistema così come implementato nel codice.
8.1 Account e profilo
Account attivo: i dati sono conservati finché l'account resta attivo e l'utente utilizza la Piattaforma.
Account eliminato dall'utente: l'utente può eliminare il proprio account dalla sezione Impostazioni → Elimina account (con doppia conferma). In tal caso:
gli annunci pubblicati dall'utente vengono eliminati (inclusi commenti e foto associate);
la foto profilo viene eliminata;
i dati identificativi del profilo (nome, cognome, email, descrizione) vengono anonimizzati;
l'accesso tramite Firebase Authentication viene revocato;
i commenti su annunci altrui e i ringraziamenti vengono anonimizzati (l'autore risulta come «Utente eliminato»);
le conversazioni e i messaggi non vengono eliminati, ma il profilo dell'utente nella conversazione risulta come «Utente eliminato» per l'altro partecipante;
le segnalazioni eventualmente coinvolgenti l'utente vengono conservate per finalità di moderazione, con anonimizzazione del nome ove possibile;
un record tecnico anonimizzato (tombstone) resta nel database con stato accountStatus: deleted, per impedire la riapertura di chat verso l'account eliminato;
i dati Analytics locali sul dispositivo vengono azzerati (resetAnalyticsData).
Account sospeso: i dati restano conservati per la durata della sospensione; l'utente può visualizzare il motivo della sospensione finché resta autenticato.
8.2 Annunci, commenti e ringraziamenti
Annunci attivi: conservati finché l'utente non li archivia o finché non vengono rimossi dallo staff.
Annunci archiviati o rimossi: il documento resta nel database con flag di archiviazione, occultamento o eliminazione logica; non viene applicata attualmente una cancellazione fisica automatica dopo un periodo predeterminato.
Commenti e ringraziamenti eliminati dall'autore: conservati con flag di eliminazione logica; il testo può restare nel database per finalità tecniche e di moderazione.
8.3 Messaggi e allegati in chat
I messaggi e gli allegati in chat sono conservati in modo permanente nel database e nello spazio di archiviazione, anche dopo l'eliminazione dell'account da parte dell'utente, in quanto restano visibili all'altro partecipante con l'indicazione «Utente eliminato».
L'utente non può eliminare singoli messaggi dopo l'invio.
8.4 Segnalazioni e transcript
Le segnalazioni e i transcript delle conversazioni segnalate sono conservati per finalità di moderazione e di tutela della comunità.
Non è attualmente prevista nel codice una cancellazione automatica dopo un termine prefissato.
8.5 Registro attività staff (audit log)
Le azioni di moderazione dello staff sono registrate in un registro tecnico.
Non è attualmente prevista nel codice una cancellazione automatica del registro.
8.6 Statistiche aggregate
Il sistema genera statistiche giornaliere aggregate (conteggi di nuovi utenti, annunci, segnalazioni, ringraziamenti) senza dati personali identificativi.
8.7 Dati Analytics
I dati raccolti tramite Firebase Analytics sono conservati secondo le policy di conservazione di Google/Firebase Analytics.
All'eliminazione dell'account, l'App richiede l'azzeramento dei dati Analytics associati al dispositivo.
8.8 Dati locali sul dispositivo
Le preferenze salvate localmente (onboarding, località del feed) restano sul dispositivo finché l'utente non disinstalla l'App o non cancella i dati dell'applicazione.
9. Comunicazione e trasferimento dei dati
9.1 Comunicazione a terzi
I dati personali non vengono venduti né ceduti a terzi per finalità commerciali.
Possono accedere ai dati, nei limiti delle rispettive funzioni:
Altri utenti della Piattaforma, per i contenuti resi visibili (profilo, annunci, commenti, ringraziamenti) e per le conversazioni private di cui sono partecipanti;
Staff di moderazione autorizzato, per le finalità descritte al paragrafo 7;
Fornitori di servizi tecnologici (responsabili del trattamento), elencati al paragrafo 10.
9.2 Trasferimenti verso paesi terzi
Alcuni fornitori (in particolare Google LLC e le società del gruppo Google) possono trattare dati anche negli Stati Uniti d'America o in altri Paesi extra-UE.
Tali trasferimenti avvengono nel rispetto del GDPR, sulla base di:
Decisioni di adeguatezza della Commissione Europea, ove applicabili;
Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea;
Data Processing Addendum (DPA) offerto da Google Cloud / Firebase.
Documentazione Google: https://cloud.google.com/terms/data-processing-terms
10. Responsabili del trattamento e servizi terze parti
FornitoreServizioDati trattatiRuolo
Google Firebase (Google Cloud)
Authentication, Firestore, Cloud Storage, Cloud Functions
Dati dell'account, contenuti, messaggi, file, segnalazioni
Responsabile del trattamento (DPA Google Cloud)
Google Firebase Analytics
Statistiche di utilizzo
Eventi categorici e aggregati, dati tecnici del dispositivo
Responsabile del trattamento
Google Sign-In
Accesso con account Google
Nome, email, foto profilo Google
Titolarità autonoma di Google per OAuth; Titolare per i dati salvati su Firebase
Google Places API
Ricerca e selezione località (città)
Testo di ricerca, identificativo luogo, coordinate (proxy server-side; l'UID utente non viene inviato a Google)
Responsabile del trattamento
Google Fonts
Caricamento font tipografici
Indirizzo IP del dispositivo (richiesta al CDN Google)
Titolarità autonoma di Google
Privacy Google: https://policies.google.com/privacy
11. Permessi del dispositivo
PermessoFinalitàQuando richiesto
Accesso a Internet
Comunicazione con i server
Sempre necessario
Galleria fotografica / libreria foto
Caricamento foto profilo, annunci e immagini in chat
Quando l'utente sceglie di caricare una foto
Microfono
Registrazione messaggi vocali in chat
Quando l'utente avvia un messaggio vocale
Posizione (GPS)
Condivisione della posizione geografica in chat
Quando l'utente sceglie di condividere la posizione in una conversazione
La località degli annunci (feed e pubblicazione) non utilizza il GPS del dispositivo: l'utente seleziona manualmente una città tramite il motore di ricerca luoghi integrato.
L'utente può revocare i permessi in qualsiasi momento dalle impostazioni del proprio dispositivo; la revoca di permessi necessari può limitare alcune funzionalità dell'App.
12. Diritti dell'interessato
Ai sensi degli articoli 15–22 del GDPR, l'utente ha diritto di:
DirittoDescrizione
Accesso (art. 15)
Ottenere conferma che sia in corso un trattamento dei propri dati e riceverne copia
Rettifica (art. 16)
Ottenere la correzione di dati inesatti o l'integrazione di dati incompleti
Cancellazione (art. 17)
Ottenere la cancellazione dei propri dati, salvo i casi in cui la conservazione sia necessaria per obblighi di legge o per finalità di moderazione; l'eliminazione volontaria dell'account è disponibile in Impostazioni → Elimina account
Limitazione (art. 18)
Ottenere la limitazione del trattamento in casi previsti dalla legge
Portabilità (art. 20)
Ricevere i propri dati in formato strutturato e di uso comune, ove applicabile
Opposizione (art. 21)
Opporsi al trattamento basato su legittimo interesse (incluso Analytics), salvo motivi legittimi prevalenti del Titolare
Revoca del consenso (art. 7)
Revocare in qualsiasi momento il consenso prestato (ad esempio per la newsletter)
Reclamo (art. 77)
Proporre reclamo all'Autorità Garante per la protezione dei dati personali
Autorità Garante (Italia): https://www.garanteprivacy.it
12.1 Come esercitare i diritti
Per esercitare i propri diritti, l'utente può:
utilizzare le funzionalità disponibili nell'App (modifica profilo, eliminazione account);
contattare il Titolare attraverso i recapiti pubblicati su https://humanfamily.earth
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in casi di particolare complessità, previa comunicazione all'interessato.
13. Obbligo o facoltà di conferimento dei dati
DatoObbligatorio?Conseguenze del mancato conferimento
Nome, cognome, email, password
Obbligatori per la registrazione
Impossibilità di creare un account
Foto profilo, descrizione
Facoltativi
Profilo meno completo
Consenso newsletter
Facoltativo
Nessuna conseguenza sull'utilizzo dell'App
Dati degli annunci
Obbligatori per pubblicare
Impossibilità di pubblicare un annuncio
Contenuti di chat, commenti, ringraziamenti
Facoltativi (in base all'uso)
Impossibilità di utilizzare la funzionalità corrispondente
Permessi dispositivo (foto, microfono, GPS)
Facoltativi
Impossibilità di utilizzare la funzionalità che richiede il permesso
14. Processo decisionale automatizzato
La Piattaforma non effettua processi decisionali automatizzati, compresa la profilazione (art. 22 GDPR), che producano effetti giuridici o incidano in modo analogo significativamente sull'utente.
Le azioni di moderazione (sospensione, rimozione contenuti) sono adottate da personale umano dello staff di moderazione, eventualmente supportato da segnalazioni degli utenti.
15. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
Autenticazione obbligatoria per l'accesso alle funzionalità della Piattaforma;
Regole di accesso (Firestore Security Rules e Storage Rules) che limitano chi può leggere e scrivere ogni tipo di dato;
Ruoli staff gerarchici (owner, admin, moderator) con accesso controllato tramite custom claims Firebase;
Crittografia in transito (HTTPS/TLS) per tutte le comunicazioni;
Proxy server-side per Google Places API (la chiave API non è esposta nell'App);
Registro delle azioni di moderazione dello staff (audit log);
Minimizzazione dei dati raccolti tramite Firebase Analytics (nessun UID, email o testo libero).
Nonostante le misure adottate, nessun sistema di trasmissione o archiviazione elettronica può garantire una sicurezza assoluta.
16. Funzionalità non ancora attive
Alcune funzionalità sono previste per versioni future dell'App ma non sono attualmente operative. La presente Informativa verrà aggiornata prima della loro attivazione.
FunzionalitàStato attuale
Notifiche push
Non attive. Quando verranno introdotte, potrà essere richiesto un consenso specifico e verranno trattati i token del dispositivo (FCM) necessari all'invio.
Email transazionali (notifica sospensione account, ecc.)
Non attive. Il backend prevede l'invio di email in caso di sospensione, ma il servizio di invio non è ancora configurato.
Invio newsletter
Non attivo. Il consenso (acceptsNewsletter) viene raccolto in fase di registrazione ma nessuna newsletter viene attualmente inviata.
Blocco utenti
Non attivo.
17. Modifiche alla presente Informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente Informativa Privacy in qualsiasi momento, anche in conseguenza di modifiche normative, tecniche o funzionali della Piattaforma.
Le modifiche saranno comunicate agli utenti attraverso la Piattaforma e/o il sito web https://humanfamily.earth, indicando la data di entrata in vigore della nuova versione.
Si invita l'utente a consultare periodicamente la presente Informativa.
Fine dell'Informativa Privacy
App del Dono — Informativa Privacy Versione 1.0 — luglio 2026 Titolare del trattamento: Andrea Fuso Nerini
