Ultimo aggiornamento: 25 settembre 2026 · versione 16
1. Titolare del trattamento. Il titolare del trattamento è Daniele Cattaneo, contattabile all'indirizzo [email protected]. Non è stato nominato un Responsabile della protezione dei dati, non essendo obbligatorio ai sensi dell'art. 37 GDPR.
2. Quali dati trattiamo.
(a) Dati dell'account: l'indirizzo email con cui accedi, con un codice che ti mandiamo via email oppure con un account Google o Microsoft (personale, di lavoro o d'università). Se accedi con Google o con Microsoft riceviamo da loro la tua email e identificativi di base del profilo; usiamo soltanto l'email.
(b) Dati dell'app: i contenuti che inserisci volontariamente, cioè sessioni di studio o lavoro, valutazioni del focus, esami, voti, obiettivi, impostazioni e, facoltativamente, il nome che scegli di mostrare e, se la carichi, la foto profilo. Con l'Agenda accesa ci sono anche l'argomento su cui hai lavorato in una sessione, la nota che scrivi e il voto da 0 a 10 che le dai tu. Le impostazioni dell'app (per esempio suoni, tema, avvisi e Agenda) le salviamo sul tuo account, così le ritrovi su ogni dispositivo.
(c) Dati del coworking: se usi la funzione di coworking trattiamo l'orario dello slot che prenoti, lo stato della sessione (in coda, abbinata, conclusa, annullata), il nome o soprannome che scegli di mostrare agli altri partecipanti, obbligatorio per usare il coworking, i «Compagni preferiti» che aggiungi in chiamata, con «Compagno preferito» o, quando l'abbinamento con precedenze è attivo, con «Ritrova …» (li vedi solo tu e nessun altro utente; chi gestisce il servizio ne conta soltanto il totale; restano finché non li togli, finché blocchi quella persona o finché uno dei due account viene cancellato; conserviamo anche il nome che la persona mostrava nella sessione in cui l'hai aggiunta, per fartela riconoscere nell'elenco; se un'altra persona ti aggiunge, tu non lo vedi e non ti viene comunicato; quando l'abbinamento con precedenze è attivo, due persone di cui una ha aggiunto l'altra ai «Compagni preferiti» vengono abbinate fra loro per prime, se prenotano lo stesso orario), i cambi di compagno di una tua prenotazione (se fino a 10 minuti prima dell'inizio il tuo compagno cambia, conserviamo il nome del nuovo compagno, o il fatto che non ce n'è ancora uno, e se hai visto l'avviso), le persone che blocchi, con il nome che mostravano nella sessione (non vi abbiniamo più fra voi, in nessuno dei due sensi; se un'altra persona blocca te, non lo vedi e non ti viene comunicato), e le eventuali segnalazioni inviate o ricevute, le uscite anticipate, cioè quando lasci con conferma una sessione in corso con un'altra persona reale (orario dello slot, minuti fatti e identificativo dell'altra persona), le sospensioni cautelari da mancata presentazione e l'identificativo di chi le ha generate. Vedi anche i punti 3 e 5.
(d) Messaggi di idee, problemi e altro: se ci scrivi dal modulo del sito o dalla scheda «Tu» dell'app, trattiamo il testo del messaggio, il tipo che scegli (idea, problema tecnico, altro), la lingua dell'interfaccia e, soltanto se la lasci, la tua email. Se non la lasci, l'invio è anonimo: non salviamo il tuo account né la tua email. Dall'app arrivano insieme al messaggio alcuni dati tecnici: versione dell'app, schermata aperta, lingua, dimensioni dello schermo e le prime 120 lettere della stringa con cui il browser si presenta. Non li usiamo per riconoscerti.
(e) Dati tecnici: informazioni strettamente necessarie al funzionamento, come token di autenticazione, marcature temporali e log di sicurezza dei fornitori di hosting.
(f) Statistiche di traffico aggregate: per ogni pagina aperta registriamo il percorso della pagina, il dominio da cui è servita, la pagina di provenienza, la lingua del browser, il tipo di dispositivo (telefono o computer), se hai installato l'app sul dispositivo, il momento della visita e — solo se sei arrivato da un nostro link con un codice, per esempio wefocusbuddy.com/c1 — l'etichetta di quel link. L'etichetta è del link, non tua: è identica per chiunque lo clicchi, non viene salvata sul tuo dispositivo e sparisce subito dalla barra degli indirizzi. Non usiamo cookie, non salviamo nessun identificatore sul tuo dispositivo (per contare le visite il browser genera, a ogni apertura di pagina, un numero casuale che vale solo per quella apertura e non permette di riconoscerti nelle visite successive) e non colleghiamo tra loro visite diverse: non è possibile ricostruire il percorso di una singola persona né risalire a te. Registriamo anche il paese da cui arrivi, come sigla di due lettere (IT, DE...): a ricavarlo dall'indirizzo IP è Cloudflare, al bordo della sua rete, prima che la richiesta arrivi a noi. Noi riceviamo soltanto quelle due lettere: l'indirizzo IP non ci arriva, non lo conserviamo e non lo comunichiamo a nessuno, e nessun servizio di geolocalizzazione di terzi viene interpellato. Una sigla di paese, da sola, non identifica nessuno. Se Cloudflare non la fornisce, la ricaviamo dal fuso orario impostato sul tuo dispositivo. Vedi il punto 10.
(g) Codice anti-abuso degli invii: per evitare invii ripetuti in massa dal modulo, il nostro server calcola dal tuo indirizzo IP un codice cifrato (hash), usando una chiave segreta custodita sul nostro server e un valore che cambia ogni giorno, e lo usa per contare gli invii dell'ultima ora. Il codice è cancellato entro 2 giorni e non è collegato al tuo messaggio. Il tuo indirizzo IP non viene salvato da noi; transita nei log tecnici del fornitore di hosting e delle funzioni server (punto 2(e)). Poiché il codice deriva da un IP, per noi è un dato personale, non un dato anonimo.
(h) Promemoria sul dispositivo: se accendi le notifiche e dai al browser il permesso di mostrarle, salviamo il recapito che il browser crea per il tuo dispositivo (l'indirizzo del servizio di notifiche del produttore del browser e due chiavi per cifrare il messaggio), insieme alla lingua dell'app. Lo usiamo soltanto per mandarti i promemoria delle sessioni di coworking che hai prenotato, 15 minuti e 2 minuti prima dell'inizio. Salviamo anche il fuso orario del dispositivo, che serve a scrivere nel promemoria l'ora giusta.
(i) Dati dell'invito a un amico: se crei un invito trattiamo gli orari e la durata delle sessioni che proponi, il codice del link, quale sessione è stata presa e da chi, e l'orario in cui è stata accettata. Chiunque apra il link, anche senza avere un account, vede il nome che hai scelto di mostrare, gli orari che proponi con la loro durata, il fuso orario in cui li hai proposti, la lingua in cui hai creato l'invito e se ogni sessione è ancora libera o già presa: sono le uniche informazioni che il link rende visibili a chi non è ancora iscritto. Se condividi il link in un'app di messaggi, quell'app genera di solito un'anteprima con lo stesso nome, gli stessi orari e il fuso orario, secondo le proprie regole; quell'anteprima può restare visibile nella conversazione anche dopo che l'account di chi ha invitato è stato cancellato. Per limitare gli abusi, le aperture del link vengono contate minuto per minuto per indirizzo di rete (per un indirizzo IPv6, per la rete a cui appartiene), usando un codice dell'indirizzo calcolato con una chiave segreta, che cambia ogni giorno ed è cancellato entro 2 giorni, come alla lettera (g); se apri il link dopo aver fatto l'accesso, al posto dell'indirizzo contiamo l'identificativo del tuo account, cancellato anch'esso entro 2 giorni.
(j) Studio all'università: se la domanda è attiva per il tuo account e rispondi in «Tu» a «Studio all'università», oppure crei l'account entrando dalla pagina per chi studia all'università, trattiamo la tua risposta (sì o no). Serve soltanto all'ordine degli abbinamenti, quando l'abbinamento con precedenze è attivo; non la mostriamo all'altra persona né a nessun altro utente; la puoi cambiare in qualsiasi momento; è compresa nell'esportazione dei dati. È una tua dichiarazione: non la verifichiamo.
(k) Recesso: se recedi dal contratto con il tasto «Recedere dal contratto qui» in «Tu», trattiamo il nome e l'email che scrivi nella dichiarazione di recesso soltanto per mandarti l'avviso di ricevimento previsto dalla legge, con il contenuto della dichiarazione e la data e l'ora di invio (art. 6.1.c GDPR; art. 54-bis del Codice del consumo). Non li salviamo nel nostro database: l'avviso parte dal fornitore che usiamo per le email (punto 6) e subito dopo l'account viene cancellato come descritto al punto 8.
2-bis. Se non fornisci i dati. L'email è necessaria per creare l'account e accedere: senza, il servizio non può esserti fornito. Il nome che mostri serve solo per il coworking: senza, restano disponibili il timer e tutto il resto dell'app. Tutti gli altri dati li inserisci tu quando vuoi, e non inserirli non comporta alcuna conseguenza.
3. Finalità e basi giuridiche. Trattiamo i tuoi dati per: fornire il servizio, autenticarti e sincronizzare i dati tra i tuoi dispositivi (art. 6.1.b GDPR, esecuzione del contratto); permettere l'abbinamento e lo svolgimento delle sessioni di coworking che richiedi (art. 6.1.b); rispondere alle richieste di supporto (art. 6.1.b); garantire la sicurezza del servizio, prevenire abusi e gestire le segnalazioni tra utenti (art. 6.1.f, legittimo interesse nostro e degli altri utenti a un ambiente sicuro); misurare in forma aggregata quali pagine vengono usate (art. 6.1.f, legittimo interesse a capire se il servizio funziona, con l'impatto più basso possibile sulla tua sfera privata); raccogliere in automatico i messaggi di errore tecnici dell'app, cioè che cosa si è rotto, in quale schermata e con quale browser, mai quello che hai scritto, per correggere i guasti (art. 6.1.f, legittimo interesse a far funzionare il servizio); ricevere e leggere i messaggi di idee e problemi (art. 6.1.f, legittimo interesse a migliorare il servizio e a rispondere a chi scrive); limitare gli invii ripetuti in massa dal modulo tramite il codice anti-abuso (art. 6.1.f, legittimo interesse a proteggere il servizio dallo spam); mandarti i promemoria sul dispositivo, se li accendi (art. 6.1.a, consenso, che dai con il permesso del browser e revochi quando vuoi spegnendo le notifiche); adempiere a obblighi di legge (art. 6.1.c). Non vendiamo i tuoi dati, non li usiamo per pubblicità, non effettuiamo profilazione a fini di pubblicità o marketing né decisioni automatizzate che producano effetti giuridici su di te. Chi rivede una segnalazione vede anche quante segnalazioni precedenti riguardano la stessa persona e con quale esito: è un'informazione di contesto, la decisione la prende sempre una persona. Prevediamo una sola misura automatica, temporanea: la sospensione cautelare delle tue prenotazioni future quando la persona con cui eri abbinato segnala che non ti sei presentato alla sessione. Te lo dice un avviso nell'app, e la togli tu stesso in qualsiasi momento, scegliendo se mantenere o annullare le prenotazioni; in ogni caso dura al massimo 30 giorni. Questa misura non è una decisione che produce effetti giuridici né incide in modo analogo significativo sulla tua persona ai sensi dell'art. 22 GDPR: non tocca il tuo account né i tuoi dati, non ti chiude fuori dall'app, non impedisce di lavorare da solo o con il compagno virtuale, dura finché non la togli tu, e al massimo 30 giorni, e non ha alcuna conseguenza fuori dal Servizio. Ti riconosciamo comunque, a prescindere dalla qualificazione, il diritto di ottenere l'intervento di una persona, di esprimere la tua opinione e di contestare la misura: basta scrivere a [email protected]. La chiusura dell'account, o qualunque limitazione duratura dell'account o dell'accesso al coworking, è invece decisa da una persona (vedi il punto 5). Internamente guardiamo, in forma di statistiche per account, quante volte prenoti, ti presenti, segnali o sei segnalato, esci in anticipo e quanto resti nelle sessioni, per individuare abusi e migliorare l'abbinamento (art. 6.1.f). Sono calcolate al momento della consultazione dai dati del coworking di cui al punto 2(c), senza un archivio separato, e le vede soltanto chi gestisce il servizio. Bilanciamento: l'impatto su di te è basso perché le statistiche restano interne, non compaiono in nessun profilo pubblico, non le mostriamo agli altri utenti, non le usiamo per pubblicità né per profilazione commerciale, non sono un punteggio e da sole non attivano nessuna misura; puoi comunque opporti (punto 9-bis). Guardiamo inoltre l'andamento d'uso in forma aggregata (art. 6.1.f, legittimo interesse a capire se il servizio funziona e a migliorarlo): quante persone si iscrivono e usano il servizio ogni settimana, quante fanno una prima sessione entro 7 giorni dall'iscrizione, quante tornano dopo 1, 2 o 4 settimane, quante sono ferme da più di 14 giorni e ogni quanto si ripetono le sessioni. Sono conteggi complessivi calcolati sui dati del punto 2(c), sulla data di iscrizione dell'account e sulle statistiche del punto 2(f): la vista non mostra elenchi, nomi né identificativi, non installiamo nessun tracciamento sul tuo dispositivo, non usiamo cookie né identificatori aggiuntivi e non condividiamo questi dati con terzi. Bilanciamento: l'impatto su di te è basso perché sono numeri complessivi che non riguardano una persona in particolare. Puoi opporti in ogni momento (punto 9-bis). Gli inviti a un amico rientrano nell'esecuzione del contratto (art. 6.1.b GDPR). Anche l'abbinamento con precedenze (i «Compagni preferiti» e, se la domanda è attiva, chi ha la tua stessa risposta a «Studio all'università») e gli avvisi quando il tuo compagno cambia rientrano nell'esecuzione del contratto (art. 6.1.b GDPR).
4. Videochiamate di coworking. Le sessioni abbinate si svolgono in videochiamata attraverso Jitsi Meet, un software libero che gira su un server nostro, a Francoforte (Germania, Unione Europea). La macchina è fornita da Oracle (vedi il punto 6); il software di videochiamata è libero e lo gestiamo noi. Non c'è nessun fornitore terzo di videoconferenza: la chiamata non passa da nessuna piattaforma commerciale.
4-bis. Il collegamento diretto e il tuo indirizzo IP. Quando in una stanza siete in due, i vostri dispositivi provano a collegarsi direttamente fra loro invece di far passare audio e video dal nostro server. Serve a una cosa sola, ed è la ragione per cui lo facciamo: togliere il ritardo, perché una conversazione con qualche secondo di ritardo non è una conversazione. La conseguenza va detta chiaramente: in un collegamento diretto i due dispositivi si vedono l'indirizzo IP a vicenda, come accade in qualunque chiamata diretta fra due computer. L'indirizzo IP è un dato personale, la base giuridica è l'esecuzione del servizio che ci hai chiesto (art. 6.1.b GDPR), e non viene né conservato né mostrato da noi: resta un dettaglio tecnico della connessione fra i vostri due dispositivi. Per scoprire l'indirizzo pubblico si usa il nostro stesso server di Francoforte (STUN), non un servizio di terzi. Se il collegamento diretto non riesce — succede su alcune reti aziendali o mobili — audio e video tornano a passare dal nostro server, e in quel caso gli indirizzi non vengono scambiati. Se preferisci non collegarti mai in diretta, l'unica strada oggi è non usare il coworking: te lo diciamo qui invece di lasciartelo scoprire.
Come viaggia il video, detto con precisione. Quando siete in due, i vostri dispositivi provano prima a collegarsi direttamente: è la strada più corta, e senza di essa il ritardo diventa abbastanza da parlarsi sopra. In un collegamento diretto i due dispositivi si vedono l'indirizzo IP a vicenda, come in qualunque collegamento diretto fra due computer: è un dato personale, noi non lo conserviamo e non lo mostriamo, ed è il prezzo di una conversazione senza ritardo (vedi il punto 4-bis). Se il collegamento diretto non riesce — capita spesso su rete mobile — audio e video passano dal nostro server di Francoforte, che li inoltra e basta: non li registra, non li conserva, non li apre, e in quel caso i due indirizzi non si incontrano. In nessuno dei due casi la chiamata passa da una piattaforma commerciale.
Una cosa vera che ti diciamo lo stesso: il nostro server sta nell'Unione Europea, ma la videochiamata raggiunge la persona con cui parli, ovunque si trovi — anche fuori dall'UE, se è lì che vive. È il senso stesso di una videochiamata, e scrivere che nessun dato lascia l'Europa non sarebbe onesto. Quello che possiamo dirti è che a lasciarla è soltanto ciò che hai scelto di mostrarle: la tua immagine e la tua voce, per la durata della chiamata.
Non registriamo audio né video: sul nostro server la registrazione non è una funzione disattivata, è una funzione che non esiste. Anche la chat testuale della sessione è effimera e non viene salvata da nessuna parte. All'altra persona sono visibili la tua immagine e la tua voce mentre la chiamata è in corso, e il nome o soprannome che hai scelto di mostrare: non le mostriamo mai la tua email né il nome del tuo account. Ti raccomandiamo di non condividere in chiamata informazioni personali che non vuoi rendere note. Registrare la chiamata è vietato dai Termini di servizio.
5. Segnalazioni e moderazione. Quando scegli di segnalare la persona con cui eri abbinato, trattiamo la categoria scelta, l'eventuale descrizione che scrivi, l'identificativo, l'orario e la durata della sessione, i nomi mostrati delle due persone, gli account coinvolti e il numero di segnalazioni precedenti che riguardano la stessa persona, con il loro esito. L'orario e la durata della sessione, i nomi mostrati e il numero di segnalazioni precedenti li aggiunge il nostro server, non tu. Puoi inviare al massimo 5 segnalazioni al giorno e una sola per persona e per sessione. Le segnalazioni le legge una persona e nessuna, da sola, sospende un account. Fa eccezione la misura automatica temporanea descritta al punto 3, che l'app applica da sola: la sospensione cautelare delle prenotazioni future dopo una sessione in cui l'altra persona non si è collegata, che puoi revocare tu stesso. All'esito della revisione possiamo limitare, sospendere o chiudere l'accesso al coworking o all'account.
Se sei la persona segnalata: trattiamo questi dati su di te pur non avendoli ricevuti da te; ti diamo qui le informazioni previste dall'art. 14 GDPR, insieme a quelle dei punti 3, 8 e 9. Se chiedi l'accesso ti diciamo se esistono segnalazioni che ti riguardano, di che tipo e con quale esito. Non ti comunichiamo l'identità di chi ha segnalato, i dati di altre persone né l'orario della sessione, nella misura in cui la legge ci consente o ci impone di proteggerli (art. 15.4 GDPR; art. 2-undecies D.Lgs. 196/2003); in tal caso ti spieghiamo il motivo.
Se sei tu a segnalare: non mostriamo alla persona segnalata la tua email né il nome del tuo account. Se sei oggetto di un provvedimento hai diritto di contestarlo scrivendo a [email protected], e riceverai una risposta motivata.
5-bis. Categorie particolari di dati. I messaggi di idee, problemi e altro, la descrizione facoltativa di una segnalazione su una sessione, il nome o soprannome che scegli di mostrare agli altri partecipanti, l'argomento e la nota di una sessione nell'Agenda, e nei calcolatori del sito le voci che scrivi tu, per esempio la descrizione di una voce di lavoro o l'argomento di un appuntamento, sono campi di testo libero. Non sono pensati per raccogliere dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici, dati biometrici, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale (art. 9 GDPR), e ti chiediamo di non inserirveli. Se lo fai comunque, quel dato è trattato soltanto per le stesse finalità di sicurezza e assistenza descritte al punto 3, con le stesse garanzie previste per gli altri dati che ci fornisci, e puoi chiederne la cancellazione in qualsiasi momento scrivendo a [email protected]. Nelle segnalazioni ti chiediamo di descrivere i fatti e non di attribuire reati.
6. Destinatari dei dati. I tuoi dati non vengono venduti e non sono comunicati a terzi per finalità di marketing. Distinguiamo due situazioni, perché le garanzie non sono le stesse. Trattano dati per nostro conto, come responsabili ai sensi dell'art. 28 GDPR: Supabase (database, autenticazione, funzioni server), Cloudflare (hosting del sito e instradamento della posta), Resend (invio delle email con cui accedi, delle ricevute del recesso e degli avvisi interni con cui riceviamo iscrizioni, segnalazioni e messaggi) e Oracle (la macchina di Francoforte su cui gira il nostro server delle videochiamate: fornisce l'infrastruttura, non il servizio di videochiamata). Trattano dati in autonomia, come titolari propri e non per nostro conto: Google e Microsoft, soltanto se scegli l'accesso con il loro account e limitatamente all'autenticazione. Se accendi i promemoria sul dispositivo, il messaggio passa dal servizio di notifiche del produttore del tuo browser, che riceve il recapito e il messaggio cifrato ma non può leggerlo. Non ci sono altri destinatari: l'app non carica script, font, mappe o immagini da server di terzi, non usa reti di distribuzione esterne e non impiega strumenti di analisi di terze parti. Possiamo inoltre comunicare dati all'autorità giudiziaria o ad autorità competenti quando obbligatorio per legge. I messaggi e le segnalazioni sono leggibili solo dal team di WeFocusBuddy, cioè da persone autorizzate da noi e vincolate alla riservatezza.
7. Dove risiedono i dati e trasferimenti. Il database e l'autenticazione sono ospitati da Supabase nella regione di Francoforte, Germania (Unione Europea). Anche il server delle videochiamate si trova a Francoforte. L'accesso ai dati dell'app è protetto da row-level security: ogni account può leggere e scrivere soltanto i propri dati. Per Supabase, Cloudflare, Oracle e Resend, dove parte del traffico tecnico o delle attività di assistenza può coinvolgere infrastrutture fuori dall'Unione Europea (per Resend, negli Stati Uniti), il trasferimento si basa, a seconda del fornitore, sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 per le società certificate oppure sulle clausole contrattuali tipo adottate dalla Commissione, previste dai rispettivi accordi sul trattamento dei dati; puoi chiederne copia a [email protected]. Google, Microsoft e il servizio di notifiche del browser, come titolari propri, possono trattare dati fuori dall'Unione Europea con le proprie garanzie. Non c'è nessuna eccezione, e prima ce n'era una: fino al 7 settembre 2026 la videochiamata passava dall'infrastruttura statunitense di un fornitore terzo, cosa che ti dicevamo apertamente e per cui ti chiedevamo un consenso specifico ai sensi dell'art. 49.1.a GDPR. Da quando la videochiamata gira su un server nostro nell'Unione Europea quel trasferimento non avviene più, e quel consenso è stato tolto perché non ha più nulla da autorizzare.
8. Conservazione. I dati dell'account e dell'app sono conservati finché il tuo account è attivo. Se chiedi la cancellazione dell'account, vengono eliminati senza ingiustificato ritardo; le copie residue nei backup tecnici sono rimosse entro i normali cicli di backup dei fornitori, di regola entro 30 giorni. I dati delle sessioni di coworking sono conservati per il tempo necessario a mostrarti la tua cronologia e a gestire eventuali segnalazioni. Le segnalazioni e l'esito della relativa revisione sono conservati fino a 24 mesi dall'invio, per poter valutare comportamenti ripetuti e difenderci da contestazioni; se l'account della persona segnalata o di chi ha segnalato viene cancellato, la segnalazione viene cancellata insieme all'account. I messaggi di idee e problemi sono conservati fino a 12 mesi dall'invio. I messaggi anonimi non sono collegati a te: non possiamo trovare né cancellare il tuo su richiesta, ma scadono da soli. Il codice anti-abuso è conservato al massimo 2 giorni. Le sospensioni cautelari da mancata presentazione e l'identificativo di chi le ha generate sono conservate al massimo 30 giorni dalla loro creazione. Le persone che blocchi restano finché non le sblocchi o fino alla cancellazione di uno dei due account. Il recapito per i promemoria sul dispositivo resta finché le notifiche sono accese: si cancella quando le spegni dall'app, quando esci dall'account, quando il servizio di notifiche ci dice che non esiste più, dopo 5 invii non riusciti, o con la cancellazione dell'account. Le uscite anticipate sono conservate per 90 giorni. Le statistiche di traffico aggregate sono conservate al massimo 12 mesi. L'andamento d'uso aggregato è calcolato al momento della consultazione e non è archiviato a parte. I dati di un link di invito sono cancellati automaticamente 30 giorni dopo l'ultima sessione del link. Gli avvisi di cambio del compagno sono cancellati entro un giorno dalla fine della sessione, o prima se annulli la prenotazione. La risposta a «Studio all'università» resta finché non la cambi o non elimini l'account. I «Compagni preferiti» restano finché non li togli, finché blocchi quella persona o fino alla cancellazione di uno dei due account.
9. I tuoi diritti. Ai sensi degli artt. 15–22 GDPR hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati. Puoi esportare in autonomia i dati che hai inserito e che sono salvati sul tuo account da Tu → Zona pericolosa. Nell'esportazione non compaiono le prenotazioni sul calendario né le segnalazioni; per queste ultime vedi il punto 5 e scrivi a [email protected]. Puoi eliminare account e dati da Tu → Zona pericolosa. Per esercitare gli altri diritti scrivi a [email protected]: rispondiamo entro un mese. Puoi inoltre chiedere in qualsiasi momento l'intervento di una persona, esprimere la tua opinione e contestare le misure automatiche descritte al punto 3, scrivendo a [email protected]. Hai inoltre diritto di proporre reclamo all'autorità di controllo del tuo Paese; in Italia, il Garante per la protezione dei dati personali (www.garanteprivacy.it).
9-bis. Diritto di opposizione. Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti che facciamo sulla base del legittimo interesse (punto 3): sicurezza e gestione delle segnalazioni, gestione dei messaggi di idee e problemi, codice anti-abuso degli invii, statistiche di traffico aggregate, statistiche interne per account sull'uso del coworking, andamento d'uso aggregato, raccolta automatica degli errori tecnici. Per esercitarlo basta scrivere a [email protected]. Te lo diciamo qui separatamente perché l'art. 21 GDPR chiede che questo diritto ti sia portato all'attenzione in modo esplicito e distinto dalle altre informazioni.
10. Cookie e archiviazione locale. L'app non usa cookie, né tecnici né di profilazione. Usa soltanto l'archiviazione locale del browser (localStorage) e la cache dell'app installata, necessarie a farla funzionare: la copia locale dei tuoi dati, il token di sessione, le tue preferenze, come lingua e tema, l'ultimo compagno virtuale mostrato, gli avvisi sul cambio di compagno già mostrati e, se arrivi dalla pagina per chi studia all'università, un segno che dura al massimo due ore e si cancella dopo l'accesso. Registriamo anche, per ogni pagina aperta, statistiche di visita aggregate (quale pagina, la pagina di provenienza, la lingua del browser, il tipo di dispositivo, l'orario) ma senza cookie, senza alcun identificatore salvato sul tuo dispositivo e senza collegare tra loro due visite della stessa persona. Non ci sono cookie pubblicitari, strumenti di analisi di terze parti né pixel di tracciamento. Per questo non compare alcun banner di consenso: la normativa sui cookie chiede il consenso per salvare o leggere informazioni sul tuo dispositivo, tranne quando serve strettamente a fornirti il servizio che hai chiesto; l'archiviazione locale descritta qui rientra in questa eccezione, le statistiche non salvano nulla sul tuo dispositivo, e il recapito dei promemoria il browser lo crea solo se gli dai il permesso.
11. Sicurezza. Adottiamo misure tecniche e organizzative adeguate al rischio: trasmissione cifrata (HTTPS), accesso ai dati limitato per account tramite row-level security, autenticazione senza password memorizzate da noi. Nessun sistema è sicuro in modo assoluto: in caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti, ti informeremo ai sensi dell'art. 34 GDPR.
12. Minori. Il servizio è riservato a persone di almeno 18 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore abbia creato un account, scrivici a [email protected] e lo elimineremo. Se una segnalazione indica che una persona potrebbe avere meno di 18 anni, possiamo sospendere l'accesso al coworking di quell'account finché la situazione non è chiarita.
13. Modifiche. Potremmo aggiornare questa informativa. Le modifiche rilevanti saranno comunicate nell'app con ragionevole preavviso e la data in cima verrà aggiornata. Se non le condividi puoi chiudere l'account in qualsiasi momento da Tu → Zona pericolosa, senza costi. Le modifiche non si applicano retroattivamente ai trattamenti già avvenuti.