Informativa sul trattamento dei dati personali — Cantierando

Versione 1.0 · Ultimo aggiornamento: 02 maggio 2026

La presente informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, a tutte le persone che utilizzano l'applicazione web Cantierando (di seguito, "l'App"), raggiungibile all'indirizzo https://cantierando.falcolab.it.

AVVERTENZA IMPORTANTE PRIMA DEL DEPLOY Questo documento è una bozza redatta su misura per l'architettura dichiarata (Firebase Auth + Firestore + geolocation + foto utente). Prima della pubblicazione il testo deve essere riletto e validato da un professionista abilitato (avvocato privacy o DPO). I dati identificativi del Titolare (nome, codice fiscale, indirizzo PEC) e eventuali riferimenti a un Responsabile della Protezione dei Dati vanno completati. La pubblicazione senza questi elementi espone a sanzione ex art. 83(5)(b) GDPR.


1. Titolare del trattamento

Fabio Falco PEC: fabio.falco@pec.basilicatanet.it E-mail: falco.fabio.78@gmail.com

Il trattamento avviene in qualità di persona fisica che gestisce un progetto civico senza finalità di lucro. Qualora l'App evolva in forma associativa o societaria, la presente informativa sarà aggiornata.


2. Responsabile della Protezione dei Dati (DPO)

In ragione della natura non commerciale del progetto e dell'assenza dei presupposti di cui all'art. 37 GDPR, non è stato nominato un DPO. L'utente può rivolgersi direttamente al Titolare per qualunque questione relativa al trattamento.


3. Tipologie di dati trattati

3.1 Dati forniti volontariamente dall'utente

3.2 Dati raccolti automaticamente

3.3 Dati particolari (art. 9 GDPR)

L'App non richiede né tratta intenzionalmente dati relativi a origine razziale o etnica, opinioni politiche, convinzioni religiose, dati biometrici, dati sulla salute, orientamento sessuale. L'utente è invitato a non pubblicare contenuti che rivelino tali dati né propri né di terzi.

3.4 Dati di terzi nelle fotografie

L'App offre oscuramento automatico dei volti nelle fotografie (tramite libreria face-api.js, elaborazione client-side). L'utente resta obbligato a non pubblicare immagini che ritraggano terzi identificabili senza loro consenso (art. 10 c.c. sul diritto all'immagine; GDPR art. 6). La responsabilità di contenuti caricati è esclusivamente dell'utente caricatore.


4. Finalità del trattamento e basi giuridiche

Finalità Base giuridica (art. 6 GDPR)
Fornire il servizio di registrazione, login, pubblicazione contenuti Esecuzione di un contratto di cui l'interessato è parte — art. 6(1)(b)
Gestire la moderazione e rispondere a segnalazioni Legittimo interesse del Titolare e della comunità a mantenere uno spazio sicuro — art. 6(1)(f)
Rispondere a richieste dell'autorità giudiziaria Obbligo di legge — art. 6(1)(c)
Mostrare cantieri sulla mappa tramite geolocalizzazione Consenso esplicito dell'interessato — art. 6(1)(a)
Analisi aggregata di utilizzo (se Firebase Analytics attivo) Legittimo interesse — art. 6(1)(f) (con possibilità di opt-out)

5. Destinatari dei dati

I dati sono condivisi con:

I contenuti che l'utente pubblica (cantieri, recensioni, messaggi) sono pubblicamente visibili a tutti gli utenti dell'App, anche non registrati, nella misura consentita dalla piattaforma (es. elenco cantieri, recensioni in pagina di dettaglio, chat generale).


6. Trasferimento dati extra-UE

Firebase opera su infrastruttura che può comportare trasferimenti verso gli Stati Uniti. Google ha aderito al EU-U.S. Data Privacy Framework (decisione di adeguatezza della Commissione UE del 10 luglio 2023) e applica le Standard Contractual Clauses (Decisione di esecuzione UE 2021/914). Dettagli: https://business.safety.google/adsprocessorterms/sccs/.


7. Periodo di conservazione

Tipologia Periodo
Dati di account Fino alla cancellazione richiesta dall'utente o all'inattività superiore a 24 mesi
Contenuti pubblicati (cantieri, recensioni, messaggi) Fino a cancellazione da parte dell'utente autore o moderazione
Report di segnalazione 24 mesi dall'archiviazione, per audit e statistica
Log tecnici Firebase Secondo policy Google (tipicamente 30–90 giorni)
Dati presenti in backup Fino a 35 giorni dalla cancellazione (rotazione backup Firebase)

8. Diritti dell'interessato (artt. 15–22 GDPR)

L'utente ha diritto a:

Come esercitare i diritti: scrivere a falco.fabio.78@gmail.com (o altra email dedicata indicata in intestazione) precisando la richiesta. Risposta entro 30 giorni (prorogabili di 60 in casi complessi — art. 12(3)).


9. Diritto di reclamo al Garante

L'interessato ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR o la normativa nazionale.


10. Minori

L'accesso all'App è riservato ai maggiori di 16 anni (art. 2-quinquies D.Lgs. 196/2003). In caso di scoperta di account registrati da minori di 16 anni senza consenso parentale, il Titolare procederà alla cancellazione immediata.


11. Sicurezza

Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

La natura distribuita del servizio Firebase comporta delega di ampia parte della sicurezza infrastrutturale a Google Ireland / Google LLC.


12. Modifiche alla presente informativa

La presente informativa può essere aggiornata. La versione vigente è sempre disponibile su https://cantierando.falcolab.it/privacy.html. In caso di modifiche sostanziali, gli utenti registrati saranno informati via e-mail o tramite avviso nell'App.


Fine del documento.