Privacy Policy

ViaggioPerfetto  ·  Ultimo aggiornamento: 2 giugno 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è Mirko La Sorda (mirkols@hotmail.it).

ViaggioPerfetto è un'applicazione per la pianificazione di viaggi, disponibile come app Android e Progressive Web App (PWA) all'indirizzo viaggiperfetti.com.

2. Dati raccolti e finalità

2.1 Dati dell'account

Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e consenso (art. 6.1.a GDPR).

2.2 Dati dei viaggi

Questi dati sono creati dall'utente e conservati su Firebase Firestore. Nella loro forma completa (con nome, note, commenti e foto) sono accessibili solo all'utente e ai collaboratori esplicitamente invitati. La sola struttura dell'itinerario, in forma anonimizzata e priva di elementi identificativi, può essere riutilizzata per generare itinerari suggeriti (vedi punto 2.7).

Base giuridica: esecuzione del contratto.

2.3 Foto

Le foto caricate alle tappe sono conservate su Firebase Storage (Google). L'URL pubblico viene salvato nel documento della tappa.

2.4 Token di notifica (FCM)

Per inviare notifiche push (promemoria viaggio, commenti) viene registrato un token FCM del dispositivo su Firestore. Il token è associato al tuo account e può essere rimosso disattivando le notifiche nelle impostazioni del profilo.

Base giuridica: consenso (richiesto esplicitamente all'utente).

2.5 Geolocalizzazione

La posizione GPS del dispositivo è utilizzata localmente per la funzione Bussola e per il monitoraggio di prossimità alle tappe. Le coordinate non vengono trasmesse né salvate sui nostri server senza azione esplicita dell'utente (es. l'utente sceglie di usare la posizione corrente come punto di partenza).

Base giuridica: consenso (il sistema operativo richiede il permesso).

2.6 Dati tecnici e di diagnostica

Firebase raccoglie automaticamente informazioni tecniche anonimizzate (versione SO, tipo dispositivo) per la stabilità del servizio. Non raccogliamo analytics comportamentali.

2.7 Itinerari suggeriti (dati anonimizzati)

Possiamo riutilizzare la struttura degli itinerari creati dagli utenti — l'elenco e l'ordine delle tappe, le località, gli orari, le durate e le categorie — in forma anonimizzata e aggregata, allo scopo di creare e proporre itinerari suggeriti o predefiniti agli altri utenti del servizio, anche in futuro.

Questo riuso non include il tuo nome, le tue note personali, i tuoi commenti o le foto da te caricate, e non consente di risalire alla tua identità. Trattandosi di dati anonimizzati privi di elementi identificativi, gli itinerari suggeriti che ne derivano non costituiscono dati personali ai sensi del GDPR.

Base giuridica: esecuzione del contratto e legittimo interesse (art. 6.1.f GDPR) alla creazione di contenuti utili a tutti gli utenti, perseguito esclusivamente su dati anonimizzati. La licenza relativa è descritta al punto 3.1 dei Termini e Condizioni.

3. Servizi terzi

Google LLC

Firebase (Authentication, Firestore, Storage, Cloud Functions, Hosting, FCM)
Privacy: policies.google.com/privacy

MapTiler AG — Svizzera

MapTiler (geocoding, autocompletamento, ricerca luoghi)
Servizio attualmente usato per la ricerca e l'autocompletamento dei luoghi. Le query includono testo e/o coordinate fornite dall'utente.
Privacy: maptiler.com/privacy-policy

OpenStreetMap Foundation — UE/UK

OpenStreetMap / Nominatim (geocoding di riserva, mappe)
Usato come fallback per la ricerca luoghi e per il rendering della mappa (tile OpenStreetMap). Le richieste includono testo e/o coordinate.
Privacy: osmfoundation.org/wiki/Privacy_Policy

HeiGIT gGmbH — Germania

OpenRouteService (percorsi auto, a piedi, bici)
Calcolo dei percorsi non-transit. Le richieste includono le coordinate di origine e destinazione.
Privacy: openrouteservice.org/terms-of-service

HERE Global B.V. — Paesi Bassi

HERE Technologies (percorsi con mezzi pubblici)
Calcolo dei percorsi transit (bus, metro, treno, tram). Le richieste includono le coordinate di origine e destinazione.
Privacy: legal.here.com/privacy/policy

Open-Meteo — Svizzera/UE

Open-Meteo (meteo)
API meteo gratuita: le coordinate delle tappe vengono inviate per ottenere le previsioni. Non raccoglie dati personali né richiede chiave.
Privacy: open-meteo.com/en/terms

Wikimedia Foundation — USA

Wikipedia REST API (foto delle tappe)
Usata per recuperare immagini dei luoghi. Le richieste includono il nome e/o le coordinate della tappa.
Privacy: foundation.wikimedia.org

Google LLC

Google Maps Platform (Places API, Directions API)
Mantenuto come alternativa per la ricerca di luoghi e il calcolo dei percorsi (attualmente sostituito dai servizi sopra elencati; può essere riattivato). Le query includono testo e/o coordinate fornite dall'utente.
Privacy: policies.google.com/privacy

Google LLC

Google Gemini AI
Utilizzato per generare suggerimenti di itinerario. Le richieste possono includere il nome della destinazione e preferenze di viaggio inserite dall'utente.
Privacy: policies.google.com/privacy

Apple Inc.

Sign in with Apple
Usato in alternativa al login Google. Apple può anonimizzare l'indirizzo e-mail.
Privacy: apple.com/legal/privacy

4. Condivisione dei dati con terzi

Non vendiamo né cediamo i tuoi dati personali a terzi a fini commerciali. I dati sono condivisi esclusivamente con i fornitori tecnici elencati al punto 3, nei limiti necessari all'erogazione del servizio.

I tuoi viaggi, nella loro forma completa e identificabile (nome, note, commenti, foto), sono visibili ad altri utenti solo se li inviti esplicitamente come collaboratori. Fa eccezione la sola struttura dell'itinerario in forma anonimizzata, che può essere riutilizzata per gli itinerari suggeriti come descritto al punto 2.7 — senza alcun elemento che permetta di identificarti.

5. Conservazione dei dati

6. I tuoi diritti (GDPR) ed eliminazione account

In qualità di interessato, hai diritto a:

Per esercitare questi diritti, scrivi a iviaggiperfetti@gmail.com. Le richieste vengono evase entro 30 giorni.

Puoi anche proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

7. Sicurezza

Adottiamo misure tecniche adeguate: accesso ai dati protetto da Firebase Security Rules (solo l'utente e i collaboratori autorizzati possono leggere i propri dati), comunicazioni cifrate via HTTPS/TLS, autenticazione tramite provider certificati (Google, Apple).

8. Minori

L'app non è rivolta a minori di 13 anni. Non raccogliamo consapevolmente dati di minori. Se vieni a conoscenza che un minore ha fornito dati personali, contattaci per la rimozione.

9. Modifiche a questa policy

In caso di modifiche sostanziali, aggiorneremo la data in cima a questa pagina e, se possibile, ti invieremo una notifica in-app. L'uso continuato dell'app costituisce accettazione della policy aggiornata.

10. Contatti

Per qualsiasi domanda relativa al trattamento dei dati:

iviaggiperfetti@gmail.com