Informativa Privacy

App del Dono

Versione 1.0 — luglio 2026

La presente Informativa Privacy descrive le modalità con cui vengono trattati i dati personali degli utenti dell'applicazione mobile App del Dono (di seguito, la «Piattaforma» o l'«App»), in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

L'Informativa Privacy costituisce documento complementare ai Termini e Condizioni d'Uso dell'App del Dono.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Andrea Fuso Nerini Nato il 18 agosto 1981 a Castel San Giovanni (PC) Residente in Viale della Repubblica n. 2, 18012 Vallebona (IM) Codice fiscale: FSNNDR81M18C261D

Per «Titolare del trattamento» si intende il soggetto indicato sopra, ovvero qualsiasi altro soggetto giuridico che, in futuro, subentri nella gestione della Piattaforma e venga indicato in una versione aggiornata della presente Informativa.

Il Titolare può essere contattato per qualsiasi questione relativa al trattamento dei dati personali attraverso i recapiti pubblicati sul sito https://humanfamily.earth

2. Ambito di applicazione

La presente Informativa si applica al trattamento dei dati personali effettuato attraverso:

  • l'applicazione mobile App del Dono (Android e iOS);

  • i servizi digitali ad essa collegati (autenticazione, database, archiviazione file, funzioni cloud);

  • il pannello di moderazione utilizzato dal personale autorizzato del Titolare (staff di moderazione);

  • il sito web di riferimento https://humanfamily.earth, per quanto riguarda le informazioni di contatto e la pubblicazione della presente Informativa.

La presente Informativa non si applica a siti web, servizi o applicazioni di terze parti raggiungibili tramite link presenti nella Piattaforma (ad esempio link esterni presenti nei banner o nelle condivisioni), per i quali valgono le informative privacy dei rispettivi titolari.

3. Tipologie di dati personali trattati

Il Titolare tratta le seguenti categorie di dati personali, a seconda delle funzionalità utilizzate dall'Utente.

3.1 Dati di registrazione e autenticazione

  • Nome e cognome

  • Indirizzo email

  • Password (gestita e conservata in forma crittografata da Firebase Authentication; il Titolare non ha accesso alla password in chiaro)

  • Identificativo univoco dell'account (UID Firebase)

  • Data di creazione dell'account

  • Stato di completamento del profilo

  • In caso di accesso tramite Google Sign-In: nome visualizzato, email e URL della foto profilo Google, forniti da Google al momento del primo accesso

3.2 Dati del profilo utente

  • Fotografia del profilo (facoltativa)

  • Descrizione personale / intento (facoltativa, fino a 300 caratteri)

  • Stato dell'account (attivo, sospeso, eliminato)

  • In caso di sospensione: motivo della sospensione e data

  • Consenso alla newsletter (flag booleano acceptsNewsletter, facoltativo alla registrazione)

3.3 Dati relativi agli annunci (doni e richieste)

  • Titolo e descrizione dell'annuncio

  • Categoria e sottocategoria

  • Tipologia (offerta di dono o richiesta di dono)

  • Disponibilità (in presenza, online o entrambi)

  • Località selezionata tramite motore di ricerca luoghi (nome del luogo, coordinate geografiche approssimative, regione, paese, identificativo Google Places)

  • Fotografie dell'annuncio (fino a 5 per annuncio)

  • Dati dell'autore associati all'annuncio (nome e foto profilo al momento della pubblicazione)

  • Data di pubblicazione e stato dell'annuncio (attivo, archiviato, nascosto, eliminato)

3.4 Dati di messaggistica (chat)

  • Testo dei messaggi (da 1 a 2.000 caratteri)

  • Immagini, file e messaggi vocali inviati in chat

  • Posizione geografica condivisa volontariamente in chat (coordinate GPS e, se disponibile, indirizzo testuale)

  • Metadati della conversazione: identificativi dei partecipanti, nomi e foto visualizzati, data di apertura, anteprima dell'ultimo messaggio, conteggio messaggi non letti, data di ultima lettura

  • Contesto dell'annuncio collegato alla conversazione (titolo, foto e autore dell'ultimo annuncio da cui è stata avviata la chat)

3.5 Commenti e ringraziamenti

  • Testo del commento (da 3 a 500 caratteri) o del ringraziamento (da 10 a 700 caratteri)

  • Identificativo e nome dell'autore

  • Data di pubblicazione

  • Eventuale collegamento a un annuncio (per i ringraziamenti)

3.6 Dati di segnalazione e moderazione

  • Identificativo dell'utente segnalante

  • Motivazione testuale della segnalazione

  • Tipo e identificativo del contenuto segnalato (annuncio, commento, ringraziamento, conversazione)

  • In caso di segnalazione di una conversazione: transcript testuale completo della chat segnalata, inclusi metadati, testi dei messaggi, riferimenti ad allegati e coordinate geografiche eventualmente condivise

  • Dati relativi alle azioni di moderazione (sospensione account, occultamento o rimozione contenuti, motivazioni)

  • Registro delle attività dello staff (identificativo dell'operatore, tipo di azione, data, riferimento al contenuto o all'account oggetto dell'intervento)

3.7 Dati tecnici e di utilizzo (Firebase Analytics)

L'App utilizza Firebase Analytics (Google) per raccogliere informazioni statistiche sull'utilizzo della Piattaforma, con approccio di minimizzazione dei dati:

  • Eventi di utilizzo categorici e aggregati (ad esempio: registrazione, accesso, pubblicazione annuncio, apertura chat, invio commento, segnalazione, caricamento foto)

  • Parametri non identificativi (ad esempio: metodo di accesso email/Google, categoria dell'annuncio, presenza di foto, tipo di messaggio, tipo di contenuto segnalato)

  • Visualizzazione schermate (screen view automatici durante la navigazione)

Non vengono trattati tramite Analytics: indirizzo email, nome, UID dell'utente, testo libero dei messaggi o degli annunci, coordinate geografiche precise.

3.8 Dati conservati localmente sul dispositivo

  • Flag di completamento onboarding (preferenza locale)

  • Località selezionata per il filtro del feed (nome, coordinate, regione, paese, identificativo luogo — salvati in memoria locale del dispositivo, non sincronizzati con il profilo utente sul server)

3.9 Dati di contatto per servizi transazionali

  • Email utilizzata per l'invio di email di recupero password (servizio gestito da Firebase Authentication)

4. Finalità del trattamento e basi giuridiche

Il Titolare tratta i dati personali per le finalità indicate di seguito, sulla base delle corrispondenti basi giuridiche previste dall'articolo 6 del GDPR.

FinalitàDati coinvoltiBase giuridica

Registrazione, autenticazione e gestione dell'account

Nome, cognome, email, password, UID, dati Google Sign-In

Art. 6(1)(b) — esecuzione del contratto (Termini d'Uso)

Completamento e gestione del profilo

Foto, descrizione

Art. 6(1)(b) — esecuzione del contratto

Pubblicazione e visualizzazione di annunci

Dati annuncio, località, foto, snapshot autore

Art. 6(1)(b) — esecuzione del contratto

Messaggistica tra utenti

Messaggi, allegati, posizione GPS in chat

Art. 6(1)(b) — esecuzione del contratto

Commenti e ringraziamenti

Testo, identificativo autore

Art. 6(1)(b) — esecuzione del contratto

Recupero password

Email

Art. 6(1)(b) — esecuzione del contratto

Moderazione e tutela della comunità

Segnalazioni, transcript chat, dati di ban, audit log

Art. 6(1)(f) — legittimo interesse; Art. 6(1)(c) — obblighi di legge ove applicabili

Statistiche di utilizzo dell'App (Analytics)

Eventi categorici e aggregati

Art. 6(1)(f) — legittimo interesse, con dati minimizzati

Newsletter ed eventi (solo se attivato in futuro)

Email, flag consenso

Art. 6(1)(a) — consenso dell'interessato

Eliminazione dell'account

Tutti i dati dell'utente

Art. 6(1)(b) — esecuzione del contratto; Art. 17 GDPR

5. Minori

La Piattaforma è aperta anche a famiglie e giovani. Gli utenti di età inferiore ai 18 anni possono utilizzare l'App esclusivamente con il consenso e sotto la responsabilità di un genitore o di chi esercita la responsabilità genitoriale.

Per il trattamento dei dati personali dei minori di 14 anni (soglia prevista dall'articolo 8 del GDPR e dal D.Lgs. 101/2018 per l'Italia), è richiesto il consenso del titolare della responsabilità genitoriale.

Il Titolare invita genitori e tutori a supervisionare l'utilizzo della Piattaforma da parte dei minori e a contattare il Titolare per qualsiasi richiesta relativa ai dati dei minori.

6. Modalità del trattamento

I dati personali sono trattati con strumenti informatici e telematici, con logiche correlate alle finalità indicate e in conformità al principio di minimizzazione dei dati.

6.1 Infrastruttura

I dati sono conservati e trattati principalmente attraverso i servizi Google Firebase (Google Cloud), con le Cloud Functions e il database configurati nella regione europe-west1 (Belgio).

6.2 Sicurezza delle comunicazioni

Le comunicazioni tra l'App e i server avvengono tramite protocolli crittografati (HTTPS/TLS).

6.3 Accesso ai dati

  • I contenuti pubblici (profilo, annunci, commenti, ringraziamenti) sono accessibili agli utenti autenticati della Piattaforma, secondo le regole tecniche implementate.

  • Le conversazioni private sono accessibili esclusivamente ai due partecipanti.

  • Lo staff di moderazione autorizzato (ruoli: owner, admin, moderator) accede ai dati necessari per le attività di moderazione, nei limiti descritti al paragrafo 7.

  • I dati di autenticazione (password) sono gestiti da Firebase Authentication e non sono accessibili al Titolare in forma leggibile.

6.4 Immutabilità dei messaggi

I messaggi inviati in chat non possono essere modificati né eliminati dall'utente dopo l'invio. Questa scelta tecnica è finalizzata all'integrità delle conversazioni e alla gestione delle segnalazioni.

7. Chat, segnalazioni e moderazione

Il Titolare attribuisce grande importanza alla trasparenza sul trattamento dei dati connesso alla messaggistica e alla moderazione.

7.1 Conversazioni private

Le conversazioni tra due utenti sono private: solo i due partecipanti possono accedere ai messaggi e agli allegati della conversazione.

Il Titolare non monitora le conversazioni in modo continuativo o preventivo e non dispone di uno strumento di sorveglianza generale delle chat.

7.2 Quando la chat viene esaminata dal team di moderazione

I contenuti di una conversazione possono essere esaminati dal team di moderazione esclusivamente nei seguenti casi:

  • quando un utente segnala una conversazione, inviando volontariamente una segnalazione con motivazione;

  • quando necessario per gestire segnalazioni correlate ad altri contenuti che fanno riferimento alla conversazione;

  • quando necessario per adempiere a obblighi di legge o per tutelare diritti in sede giudiziaria;

  • in relazione ad azioni di moderazione sull'account di uno dei partecipanti (ad esempio sospensione).

7.3 Segnalazione di una conversazione

Quando un utente segnala una conversazione:

  • l'App genera un transcript testuale della conversazione, che include i messaggi (testo, riferimenti ad allegati, coordinate e indirizzi di posizione condivisi, date e nomi visualizzati dei partecipanti);

  • il transcript viene trasmesso al backend e reso accessibile allo staff di moderazione al solo fine di valutare la segnalazione e tutelare la comunità;

  • se il transcript supera una dimensione elevata, può essere archiviato in uno spazio di archiviazione dedicato, sempre accessibile solo allo staff.

Inviando la segnalazione, l'utente prende atto che il contenuto della conversazione sarà condiviso con il team di moderazione.

7.4 Attività dello staff di moderazione

Il team di moderazione (Human Family / staff autorizzato dal Titolare) tratta i dati personali al solo fine di:

  • valutare le segnalazioni ricevute;

  • rimuovere o occultare contenuti contrari ai Termini;

  • sospendere o escludere account che violino le regole;

  • mantenere un registro delle azioni di moderazione (audit log).

Lo staff non utilizza i dati per finalità di profilazione commerciale, marketing o diverse dalla tutela della comunità.

7.5 Limiti della moderazione

La moderazione è svolta a posteriori, sulla base di segnalazioni o controlli periodici, con gli strumenti tecnici e le risorse organizzative disponibili. Il Titolare non garantisce un controllo preventivo di ogni contenuto o conversazione.

8. Conservazione dei dati

Il Titolare conserva i dati personali per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5(1)(e) GDPR).

Poiché la Piattaforma non applica attualmente cancellazioni automatiche programmate per tutte le categorie di dati, di seguito si descrive il comportamento effettivo del sistema così come implementato nel codice.

8.1 Account e profilo

  • Account attivo: i dati sono conservati finché l'account resta attivo e l'utente utilizza la Piattaforma.

  • Account eliminato dall'utente: l'utente può eliminare il proprio account dalla sezione Impostazioni → Elimina account (con doppia conferma). In tal caso:

    • gli annunci pubblicati dall'utente vengono eliminati (inclusi commenti e foto associate);

    • la foto profilo viene eliminata;

    • i dati identificativi del profilo (nome, cognome, email, descrizione) vengono anonimizzati;

    • l'accesso tramite Firebase Authentication viene revocato;

    • i commenti su annunci altrui e i ringraziamenti vengono anonimizzati (l'autore risulta come «Utente eliminato»);

    • le conversazioni e i messaggi non vengono eliminati, ma il profilo dell'utente nella conversazione risulta come «Utente eliminato» per l'altro partecipante;

    • le segnalazioni eventualmente coinvolgenti l'utente vengono conservate per finalità di moderazione, con anonimizzazione del nome ove possibile;

    • un record tecnico anonimizzato (tombstone) resta nel database con stato accountStatus: deleted, per impedire la riapertura di chat verso l'account eliminato;

    • i dati Analytics locali sul dispositivo vengono azzerati (resetAnalyticsData).

  • Account sospeso: i dati restano conservati per la durata della sospensione; l'utente può visualizzare il motivo della sospensione finché resta autenticato.

8.2 Annunci, commenti e ringraziamenti

  • Annunci attivi: conservati finché l'utente non li archivia o finché non vengono rimossi dallo staff.

  • Annunci archiviati o rimossi: il documento resta nel database con flag di archiviazione, occultamento o eliminazione logica; non viene applicata attualmente una cancellazione fisica automatica dopo un periodo predeterminato.

  • Commenti e ringraziamenti eliminati dall'autore: conservati con flag di eliminazione logica; il testo può restare nel database per finalità tecniche e di moderazione.

8.3 Messaggi e allegati in chat

  • I messaggi e gli allegati in chat sono conservati in modo permanente nel database e nello spazio di archiviazione, anche dopo l'eliminazione dell'account da parte dell'utente, in quanto restano visibili all'altro partecipante con l'indicazione «Utente eliminato».

  • L'utente non può eliminare singoli messaggi dopo l'invio.

8.4 Segnalazioni e transcript

  • Le segnalazioni e i transcript delle conversazioni segnalate sono conservati per finalità di moderazione e di tutela della comunità.

  • Non è attualmente prevista nel codice una cancellazione automatica dopo un termine prefissato.

8.5 Registro attività staff (audit log)

  • Le azioni di moderazione dello staff sono registrate in un registro tecnico.

  • Non è attualmente prevista nel codice una cancellazione automatica del registro.

8.6 Statistiche aggregate

  • Il sistema genera statistiche giornaliere aggregate (conteggi di nuovi utenti, annunci, segnalazioni, ringraziamenti) senza dati personali identificativi.

8.7 Dati Analytics

  • I dati raccolti tramite Firebase Analytics sono conservati secondo le policy di conservazione di Google/Firebase Analytics.

  • All'eliminazione dell'account, l'App richiede l'azzeramento dei dati Analytics associati al dispositivo.

8.8 Dati locali sul dispositivo

  • Le preferenze salvate localmente (onboarding, località del feed) restano sul dispositivo finché l'utente non disinstalla l'App o non cancella i dati dell'applicazione.

9. Comunicazione e trasferimento dei dati

9.1 Comunicazione a terzi

I dati personali non vengono venduti né ceduti a terzi per finalità commerciali.

Possono accedere ai dati, nei limiti delle rispettive funzioni:

  • Altri utenti della Piattaforma, per i contenuti resi visibili (profilo, annunci, commenti, ringraziamenti) e per le conversazioni private di cui sono partecipanti;

  • Staff di moderazione autorizzato, per le finalità descritte al paragrafo 7;

  • Fornitori di servizi tecnologici (responsabili del trattamento), elencati al paragrafo 10.

9.2 Trasferimenti verso paesi terzi

Alcuni fornitori (in particolare Google LLC e le società del gruppo Google) possono trattare dati anche negli Stati Uniti d'America o in altri Paesi extra-UE.

Tali trasferimenti avvengono nel rispetto del GDPR, sulla base di:

  • Decisioni di adeguatezza della Commissione Europea, ove applicabili;

  • Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea;

  • Data Processing Addendum (DPA) offerto da Google Cloud / Firebase.

Documentazione Google: https://cloud.google.com/terms/data-processing-terms

10. Responsabili del trattamento e servizi terze parti

FornitoreServizioDati trattatiRuolo

Google Firebase (Google Cloud)

Authentication, Firestore, Cloud Storage, Cloud Functions

Dati dell'account, contenuti, messaggi, file, segnalazioni

Responsabile del trattamento (DPA Google Cloud)

Google Firebase Analytics

Statistiche di utilizzo

Eventi categorici e aggregati, dati tecnici del dispositivo

Responsabile del trattamento

Google Sign-In

Accesso con account Google

Nome, email, foto profilo Google

Titolarità autonoma di Google per OAuth; Titolare per i dati salvati su Firebase

Google Places API

Ricerca e selezione località (città)

Testo di ricerca, identificativo luogo, coordinate (proxy server-side; l'UID utente non viene inviato a Google)

Responsabile del trattamento

Google Fonts

Caricamento font tipografici

Indirizzo IP del dispositivo (richiesta al CDN Google)

Titolarità autonoma di Google

Privacy Google: https://policies.google.com/privacy

11. Permessi del dispositivo

PermessoFinalitàQuando richiesto

Accesso a Internet

Comunicazione con i server

Sempre necessario

Galleria fotografica / libreria foto

Caricamento foto profilo, annunci e immagini in chat

Quando l'utente sceglie di caricare una foto

Microfono

Registrazione messaggi vocali in chat

Quando l'utente avvia un messaggio vocale

Posizione (GPS)

Condivisione della posizione geografica in chat

Quando l'utente sceglie di condividere la posizione in una conversazione

La località degli annunci (feed e pubblicazione) non utilizza il GPS del dispositivo: l'utente seleziona manualmente una città tramite il motore di ricerca luoghi integrato.

L'utente può revocare i permessi in qualsiasi momento dalle impostazioni del proprio dispositivo; la revoca di permessi necessari può limitare alcune funzionalità dell'App.

12. Diritti dell'interessato

Ai sensi degli articoli 15–22 del GDPR, l'utente ha diritto di:

DirittoDescrizione

Accesso (art. 15)

Ottenere conferma che sia in corso un trattamento dei propri dati e riceverne copia

Rettifica (art. 16)

Ottenere la correzione di dati inesatti o l'integrazione di dati incompleti

Cancellazione (art. 17)

Ottenere la cancellazione dei propri dati, salvo i casi in cui la conservazione sia necessaria per obblighi di legge o per finalità di moderazione; l'eliminazione volontaria dell'account è disponibile in Impostazioni → Elimina account

Limitazione (art. 18)

Ottenere la limitazione del trattamento in casi previsti dalla legge

Portabilità (art. 20)

Ricevere i propri dati in formato strutturato e di uso comune, ove applicabile

Opposizione (art. 21)

Opporsi al trattamento basato su legittimo interesse (incluso Analytics), salvo motivi legittimi prevalenti del Titolare

Revoca del consenso (art. 7)

Revocare in qualsiasi momento il consenso prestato (ad esempio per la newsletter)

Reclamo (art. 77)

Proporre reclamo all'Autorità Garante per la protezione dei dati personali

Autorità Garante (Italia): https://www.garanteprivacy.it

12.1 Come esercitare i diritti

Per esercitare i propri diritti, l'utente può:

  • utilizzare le funzionalità disponibili nell'App (modifica profilo, eliminazione account);

  • contattare il Titolare attraverso i recapiti pubblicati su https://humanfamily.earth

Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in casi di particolare complessità, previa comunicazione all'interessato.

13. Obbligo o facoltà di conferimento dei dati

DatoObbligatorio?Conseguenze del mancato conferimento

Nome, cognome, email, password

Obbligatori per la registrazione

Impossibilità di creare un account

Foto profilo, descrizione

Facoltativi

Profilo meno completo

Consenso newsletter

Facoltativo

Nessuna conseguenza sull'utilizzo dell'App

Dati degli annunci

Obbligatori per pubblicare

Impossibilità di pubblicare un annuncio

Contenuti di chat, commenti, ringraziamenti

Facoltativi (in base all'uso)

Impossibilità di utilizzare la funzionalità corrispondente

Permessi dispositivo (foto, microfono, GPS)

Facoltativi

Impossibilità di utilizzare la funzionalità che richiede il permesso

14. Processo decisionale automatizzato

La Piattaforma non effettua processi decisionali automatizzati, compresa la profilazione (art. 22 GDPR), che producano effetti giuridici o incidano in modo analogo significativamente sull'utente.

Le azioni di moderazione (sospensione, rimozione contenuti) sono adottate da personale umano dello staff di moderazione, eventualmente supportato da segnalazioni degli utenti.

15. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • Autenticazione obbligatoria per l'accesso alle funzionalità della Piattaforma;

  • Regole di accesso (Firestore Security Rules e Storage Rules) che limitano chi può leggere e scrivere ogni tipo di dato;

  • Ruoli staff gerarchici (owner, admin, moderator) con accesso controllato tramite custom claims Firebase;

  • Crittografia in transito (HTTPS/TLS) per tutte le comunicazioni;

  • Proxy server-side per Google Places API (la chiave API non è esposta nell'App);

  • Registro delle azioni di moderazione dello staff (audit log);

  • Minimizzazione dei dati raccolti tramite Firebase Analytics (nessun UID, email o testo libero).

Nonostante le misure adottate, nessun sistema di trasmissione o archiviazione elettronica può garantire una sicurezza assoluta.

16. Funzionalità non ancora attive

Alcune funzionalità sono previste per versioni future dell'App ma non sono attualmente operative. La presente Informativa verrà aggiornata prima della loro attivazione.

FunzionalitàStato attuale

Notifiche push

Non attive. Quando verranno introdotte, potrà essere richiesto un consenso specifico e verranno trattati i token del dispositivo (FCM) necessari all'invio.

Email transazionali (notifica sospensione account, ecc.)

Non attive. Il backend prevede l'invio di email in caso di sospensione, ma il servizio di invio non è ancora configurato.

Invio newsletter

Non attivo. Il consenso (acceptsNewsletter) viene raccolto in fase di registrazione ma nessuna newsletter viene attualmente inviata.

Blocco utenti

Non attivo.

17. Modifiche alla presente Informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente Informativa Privacy in qualsiasi momento, anche in conseguenza di modifiche normative, tecniche o funzionali della Piattaforma.

Le modifiche saranno comunicate agli utenti attraverso la Piattaforma e/o il sito web https://humanfamily.earth, indicando la data di entrata in vigore della nuova versione.

Si invita l'utente a consultare periodicamente la presente Informativa.

Fine dell'Informativa Privacy

App del Dono — Informativa Privacy Versione 1.0 — luglio 2026 Titolare del trattamento: Andrea Fuso Nerini

iscriviti alla newsletter del movimento e ricevi news sugli ultimi eventi!

© 2024. Associazione culturale Comunità del Futuro ETF,
via Hortensia 9, 18012 Bordighera (IM)

Unisciti al canale Telegram per tutti gli aggiornamenti!

Iscrivendoti alla newsletter accetti la privacy policy.