Informativa privacy — Il Sassarese Medio
Ultimo aggiornamento: 5 agosto 2026
Questa informativa descrive come Il Sassarese Medio (di seguito, “Titolare”) tratta i dati personali nell’app Il Sassarese Medio per iOS e Android, e il sito web.
1. Titolare del trattamento e contatti
Il Titolare del trattamento è Pulse Stack Labs Limited, con sede in 9 EDENVALE RD, D06 TD85, DUBLIN – IRELAND. Per domande sul trattamento dei dati o per esercitare i diritti descritti sotto, scrivi a [email protected].
2. Dati trattati e finalità
| Dati | Finalità | Base giuridica |
|---|---|---|
| Nome visualizzato, email, ID dell’account, credenziali gestite dal servizio di autenticazione | Creare e gestire l’account, consentire l’accesso e recuperare la password | Esecuzione del contratto o di misure precontrattuali (art. 6.1.b GDPR) |
| Risposte facoltative su interessi, frequenza d’uso di app territoriali e rapporto con Sassari | Personalizzare e comprendere in forma aggregata l’interesse verso i contenuti; le risposte possono essere modificate o lasciate vuote | Consenso, quando richiesto (art. 6.1.a GDPR) |
| Reazioni agli articoli e voto ai sondaggi | Registrare una sola interazione per account e mostrare risultati aggregati | Esecuzione del servizio (art. 6.1.b GDPR) |
| Tessera digitale: nome visualizzato, stato della tessera e codice QR opaco | Fornire la tessera e, se richiesta, aggiungerla ad Apple Wallet o Google Wallet | Esecuzione del servizio (art. 6.1.b GDPR) |
| Identificativo casuale dell’installazione, token FCM, piattaforma, stato dell’autorizzazione e preferenze delle notifiche | Inviare le notifiche push scelte e gestirne il funzionamento sul dispositivo | Consenso per notifiche e accesso alle funzioni del dispositivo (art. 6.1.a GDPR) |
| Hash dell’identificativo dell’installazione, articolo aperto e giorno di apertura | Misurare in modo approssimato e deduplicato le aperture degli articoli | Legittimo interesse a valutare l’uso dei contenuti, con dati pseudonimizzati (art. 6.1.f GDPR) |
| Eventi di utilizzo dell’app, schermate visualizzate e interazioni con le funzionalità | Comprendere in forma aggregata l’uso dell’app e migliorarne contenuti e funzionalità | Consenso tramite richiesta App Tracking Transparency su iOS, quando applicabile; legittimo interesse per la misurazione essenziale su Android (art. 6.1.a/f GDPR) |
| Contenuto della richiesta inviata al supporto | Rispondere alla richiesta | Esecuzione del servizio o legittimo interesse a fornire assistenza (art. 6.1.b/f GDPR) |
L’app non raccoglie indirizzi IP né identificativi pubblicitari per il conteggio delle aperture. Il QR della tessera contiene un codice UUID opaco, non nome, email o ID dell’utente.
3. Account e contenuti pubblici
La consultazione di Home, Esplora, articoli e sondaggi pubblici non richiede un account. Account, tessera, reazioni e voti sono facoltativi; senza account non sono disponibili le funzioni che lo richiedono.
Le reazioni e i voti individuali non sono pubblici. Gli altri utenti vedono solo i contatori aggregati delle reazioni e i risultati del sondaggio secondo le regole mostrate nell’app.
4. Notifiche push
Le notifiche sono facoltative e possono essere autorizzate, disattivate o modificate dalle impostazioni dell’app e del dispositivo. L’app usa Firebase Cloud Messaging (FCM); su iOS la consegna usa anche il servizio Apple Push Notification service (APNs). Le notifiche contengono solo un tipo di contenuto e un identificativo tecnico, non dati sensibili.
Disattivare l’interruttore generale rimuove le iscrizioni ai topic FCM. Le preferenze locali possono restare sul dispositivo per essere ripristinate se le notifiche vengono riattivate.
5. Fornitori e destinatari
I dati sono trattati da personale autorizzato del Titolare e, quando necessario, da fornitori che agiscono come responsabili del trattamento o titolari autonomi secondo i loro termini. In particolare:
- Supabase fornisce autenticazione, database, funzioni server e storage;
- Google Firebase e Google Analytics forniscono notifiche push e misurazione aggregata dell’uso dell’app;
- Apple interviene nella consegna delle notifiche su iOS e, se richiesto, nell’aggiunta della tessera ad Apple Wallet;
- Google interviene per l’accesso con Google, FCM e, se richiesto, l’aggiunta della tessera a Google Wallet.
L’apertura di video YouTube, dello store merchandise, di link condivisi o di altri collegamenti esterni avviene sui rispettivi servizi. Questi trattamenti sono regolati dalle informative privacy dei relativi gestori.
Qualora un fornitore tratti dati fuori dallo Spazio economico europeo, il Titolare adotta le garanzie previste dal GDPR, quali decisioni di adeguatezza o clausole contrattuali standard, quando applicabili.
6. Sicurezza
L’accesso ai dati personali è limitato al proprietario dell’account e al personale autorizzato quando necessario. Il backend applica controlli di accesso a livello di riga; operazioni sensibili, come voti, reazioni e cancellazione dell’account, sono gestite lato server. Le chiavi amministrative, i certificati Wallet e le credenziali dei fornitori non sono inclusi nell’app.
7. Cancellazione dell’account
Puoi eliminare l’account dalla sezione Profilo dell’app. La richiesta elimina l’utente di autenticazione e i dati proprietari collegati, inclusi profilo e tessera, secondo le relazioni tecniche del database. L’installazione del dispositivo può rimanere registrata senza collegamento all’account per la sola gestione tecnica delle notifiche.
L’eliminazione dell’account non rimuove dati che il Titolare debba conservare per obbligo di legge, per accertare o difendere un diritto, o dati già resi anonimi o aggregati.
8. Conservazione
- dati dell’account e della tessera: fino alla cancellazione dell’account, salvo obblighi di legge;
- preferenze push e dati dell’installazione: fino alla disattivazione o sostituzione del token;
- richieste di assistenza: per il tempo necessario a rispondere e per 30 giorni.
9. Diritti dell’interessato
Nei casi previsti dagli articoli 15–22 del GDPR, puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento, o revocare il consenso senza pregiudicare la liceità del trattamento precedente. Scrivi a [email protected]. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Modifiche all’informativa
Il Titolare può aggiornare questa informativa per riflettere modifiche normative o del servizio. La versione aggiornata riporterà la data dell’ultimo aggiornamento e sarà resa disponibile prima che le modifiche sostanziali diventino efficaci.