INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Applicazione "VOSTRO – Life Network"

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile

Versione: 1.2.0 Ultima modifica: 20/05/2026 In vigore dal: 20/05/2026

Premessa

La presente Informativa descrive le modalità di trattamento dei dati personali degli utenti (di seguito, "Utenti" o "Tu") dell'applicazione mobile Vostro – Life Network (package com.vostro.lifenetwork, di seguito, l'"App" o "Vostro") e dei relativi servizi online, inclusi i domini vostrolifenetwork.com e go.vostrolifenetwork.com.

Il Titolare ti invita a leggere attentamente la presente Informativa prima di registrarti e utilizzare l'App, prestando particolare attenzione alla Sezione 7 dedicata alla profilazione automatizzata tramite intelligenza artificiale (IntelliVOS), che costituisce una caratteristica centrale dell'App.


1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

  • Denominazione: VOSTRO Life Network
  • Sede legale: Frazione Primaz 4, 11020, Brissogne (AO)
  • P.IVA / Codice Fiscale: P.IVA IT 01306110071
  • Email: vostro@vostrolifenetwork.com

1.1 Responsabile della Protezione dei Dati (DPO)

Il Titolare ha valutato, ai sensi dell'art. 37 GDPR, la non obbligatorietà attuale della nomina di un Responsabile della Protezione dei Dati; per qualsiasi questione relativa al trattamento dei dati è possibile contattare direttamente il Titolare all'indirizzo vostro@vostrolifenetwork.com.

Nota: dato il trattamento di dati di geolocalizzazione e l'uso di profilazione sistematica (art. 22 GDPR) basata su AI, il Titolare monitora costantemente l'evoluzione dei volumi di utenza e si impegna a procedere alla nomina di un DPO qualora i parametri di cui all'art. 37 § 1 lett. b) GDPR risultino soddisfatti.


2. Categorie di Dati Personali Trattati

Nell'ambito dell'utilizzo dell'App, il Titolare tratta le seguenti categorie di dati:

2.1 Dati forniti direttamente dall'Utente

  • Dati di registrazione: nome, nickname, email, numero di telefono (se fornito), password (memorizzata in forma cifrata/hashata tramite provider di autenticazione), data di nascita, genere, lingua preferita.
  • Contenuti del profilo: foto profilo, biografia, interessi, tag personalizzati (hashtag), città/area di riferimento.
  • Contenuti pubblicati: Room create (descrizione, attività, location, tag, orari, durata, numero max partecipanti, foto), messaggi in chat (cifrati end-to-end server-assisted con AES multi-livello), commenti, inviti generati.
  • Relazioni sociali: utenti seguiti, utenti che seguono l'Utente, utenti invitati/aggiunti ad attività, liste di contatti selezionati.
  • Preferenze: disponibilità dichiarate, attività preferite, livello di empatia IntelliVOS selezionato, modalità comunicative scelte.
  • Dati di integrazione con servizi di terzi (su consenso): ove l'Utente scelga di collegare il proprio account Google per l'integrazione con Google Calendar, vengono trattati token OAuth 2.0 di autorizzazione con ambito limitato alla scrittura di eventi (calendar.events) e un identificativo tecnico dell'evento creato, ai soli fini di cui alla Sezione 4 punto 14.

  • Documenti di identità (funzionalità facoltativa "Utente Verificato"): ove l'Utente scelga volontariamente di richiedere la verifica della propria identità, vengono trattate le immagini del fronte e del retro di un documento di identità valido (es. carta d'identità, patente, passaporto) e i dati anagrafici in esso contenuti. Tali immagini sono soggette a uno specifico regime di trattamento e conservazione descritto nella Sezione 11.1, improntato alla massima minimizzazione: le immagini sono rimosse da qualsiasi sistema online al termine della verifica, in ogni caso, sia essa positiva o negativa.

2.2 Dati raccolti automaticamente durante l'utilizzo

  • Dati di geolocalizzazione: posizione GPS / rete / IP del dispositivo, con conservazione delle coordinate in forma approssimata ("fuzzy") per la visualizzazione ad altri Utenti; la posizione esatta è trattata esclusivamente per i calcoli di distanza e filtraggio delle attività, non è resa visibile ad altri Utenti.
  • Dati di utilizzo dell'App: query di ricerca, Room visualizzate, attività a cui si partecipa, tempo di permanenza, interazioni con i suggerimenti di IntelliVOS, feedback (conferme/rifiuti/dismiss), sessioni wizard di creazione Room.
  • Dati del dispositivo: identificatore di installazione (FCM token, advertising ID ove disponibile), modello, sistema operativo e versione, lingua, fuso orario, tipo di rete, crash report e log tecnici anonimizzati.
  • Dati di autenticazione e sicurezza: log di accesso, indirizzo IP, timestamp, eventi di sicurezza (tentativi sospetti), metadati delle chiavi di cifratura (non il contenuto cifrato, che rimane tale).
  • Dati temporali: data/ora di creazione dell'Account, ultima attività, date di creazione e aggiornamento delle Room.

2.3 Dati generati dal trattamento (dati inferiti)

A seguito dell'elaborazione dei dati di cui ai punti precedenti, il sistema genera automaticamente dati inferiti che costituiscono di per sé dati personali e che sono descritti in dettaglio nella Sezione 7 (Profilazione). In sintesi:

  • stato emotivo / umore dominante (es. positivo, neutro, in difficoltà, solitudine);
  • trend del sentiment nel tempo (in miglioramento, stabile, in peggioramento);
  • stile comunicativo (emozionale, intellettuale, sociale, profondo, caldo, equilibrato);
  • tratti di personalità dominanti (estroverso/introverso, competitivo/collaborativo, pianificatore/spontaneo, creativo/analitico, ecc.);
  • score di engagement e bisogno di supporto;
  • argomenti e attività preferite, frequenza di invito di specifici utenti, affinità inter-utente;
  • riassunti testuali generati dall'AI (campo tipo gemini_result, gemini_empathy_summary, ecc.) che sintetizzano il profilo dell'Utente.

Trasparenza importante: i dati inferiti non sono derivati direttamente dall'Utente, ma sono prodotti da algoritmi e AI; sono dati personali a tutti gli effetti e sono soggetti ai diritti riconosciuti dal GDPR, incluso il diritto di accesso, rettifica, cancellazione e opposizione.

2.4 Categorie Particolari di Dati (art. 9 GDPR)

Il Titolare non richiede all'Utente di fornire dati appartenenti a categorie particolari ex art. 9 GDPR (origine etnica, convinzioni religiose/filosofiche, opinioni politiche, appartenenza sindacale, dati genetici/biometrici, dati sanitari, vita/orientamento sessuale).

Tuttavia, l'Utente potrebbe volontariamente includere tali dati nei Contenuti Utente (biografia, descrizione di Room, chat, richieste a IntelliVOS). Inoltre, i dati inferiti sullo stato emotivo/umore, pur non essendo dati sanitari in senso stretto, potrebbero in alcuni casi lambire la sfera della "salute mentale" e andrebbero trattati con particolare cautela.

Pertanto: - l'Utente è invitato a non condividere dati particolari nei contenuti pubblici se non necessario; - il Titolare tratterà tali eventuali dati, ove emersi nel flusso ordinario d'uso, sulla base del consenso esplicito dell'Utente, richiesto al momento del primo utilizzo delle funzionalità AI (art. 9 § 2 lett. a) GDPR); - l'Utente può in ogni momento revocare il consenso al trattamento di tali dati con le modalità descritte in Sezione 10.

Documenti di identità e dati biometrici. Le immagini del documento di identità eventualmente caricate per la funzionalità "Utente Verificato" contengono una fotografia del volto dell'Utente. Si precisa che: - il processo di verifica non impiega tecniche di riconoscimento facciale né alcun trattamento biometrico automatizzato ai sensi dell'art. 4 n. 14 e dell'art. 9 GDPR: la verifica consiste in un controllo documentale (visivo e/o tramite lettura ottica dei dati anagrafici) finalizzato unicamente a riscontrare la validità del documento e la corrispondenza dei dati anagrafici; - la fotografia presente sul documento non viene pertanto trattata come dato biometrico e non viene utilizzata per identificare univocamente l'Utente tramite confronto automatizzato; - qualora in futuro il Titolare intenda introdurre tecniche di riconoscimento facciale (es. confronto tra la foto del documento e un selfie), ciò avverrà solo previo aggiornamento della presente Informativa e raccolta di uno specifico consenso esplicito ex art. 9 § 2 lett. a) GDPR, e non potrà essere attivato in modo retroattivo o silente.


3. Base Giuridica del Trattamento (art. 6 GDPR)

Il trattamento dei dati personali avviene sulla base delle seguenti basi giuridiche:

# Finalità (cfr. §4) Base giuridica Riferimento
a Esecuzione del Servizio (creazione Account, gestione Room, chat, mappa, deep link, inviti) Esecuzione del contratto di cui l'Utente è parte (EULA) art. 6 §1 lett. b) GDPR
b Adempimento di obblighi di legge (fiscali, antifrode, rispetto di ordini dell'autorità) Obbligo legale art. 6 §1 lett. c) GDPR
c Sicurezza dell'App e prevenzione di abusi (anti-spam, rate limit, load balancing, intrusion detection) Legittimo interesse del Titolare a garantire il funzionamento sicuro del Servizio art. 6 §1 lett. f) GDPR

| c-bis | Verifica facoltativa dell'identità ("Utente Verificato"): riscontro documentale per prevenzione frodi, contrasto agli account falsi e tutela dei minori rispetto ad adulti che interagiscono con loro | Legittimo interesse del Titolare e degli Utenti alla sicurezza della community e alla protezione dei soggetti vulnerabili (considerando 75 GDPR) | art. 6 §1 lett. f) GDPR | | d | Profilazione di base essenziale per il funzionamento della piattaforma (suggerimenti Room pertinenti, filtro attività) | Esecuzione del contratto / Legittimo interesse | art. 6 §1 lett. b) e f) GDPR | | e | Profilazione avanzata tramite IntelliVOS (analisi umore, sentiment, tratti di personalità, empatia) | Consenso esplicito dell'Utente | art. 6 §1 lett. a) e art. 9 §2 lett. a) GDPR | | f | Marketing diretto e comunicazioni promozionali relative ai servizi del Titolare | Consenso, salvo casi di soft spam ex art. 130 comma 4 Codice Privacy | art. 6 §1 lett. a) GDPR | | g | Pubblicità personalizzata / profiling advertising | Consenso esplicito e granulare, revocabile | art. 6 §1 lett. a) GDPR | | h | Analisi statistiche in forma aggregata e anonima (miglioramento del Servizio) | Legittimo interesse | art. 6 §1 lett. f) GDPR | | i | Difesa in giudizio, gestione contestazioni, esercizio di diritti | Legittimo interesse | art. 6 §1 lett. f) GDPR |

Nota. I trattamenti basati sul consenso (lettere e, f, g) sono facoltativi: il rifiuto non comporta impossibilità di utilizzare l'App nelle sue funzionalità di base, ma potrà limitare alcune funzionalità personalizzate (es. qualità dei suggerimenti IntelliVOS).


4. Finalità del Trattamento

I dati personali sono trattati per le seguenti finalità:

  1. Fornire il Servizio: creazione e gestione Account, autenticazione, abilitazione alle funzionalità core (creazione Room, partecipazione, chat, mappa, ricerca, inviti, deep link, QR, sistema di token).
  2. Consentire l'interazione sociale: rendere visibili profili e Room agli altri Utenti secondo i livelli di visibilità scelti, gestire relazioni (follow/followers), inviti.
  3. Calcoli di prossimità e suggerimenti geolocalizzati: filtrare le Room per distanza, fornire mappe e navigazione, mostrare attività locali.
  4. Funzionamento di IntelliVOS: interpretare le richieste dell'Utente, generare suggerimenti, assistere nella creazione guidata di Room (wizard), fornire risposte conversazionali personalizzate.
  5. Profilazione comportamentale ed empatica (Sezione 7).
  6. Sicurezza e prevenzione abusi: monitoraggio di attività anomale, lotta a spam/bot/frodi, rispetto delle policy di condotta.
  7. Comunicazioni di servizio: notifiche tecniche (es. nuovi messaggi, inviti ricevuti, aggiornamenti dell'App, modifiche alle condizioni contrattuali, avvisi di sicurezza).
  8. Supporto all'Utente: gestione di richieste, segnalazioni, reclami.
  9. Adempimenti legali, fiscali e contabili.
  10. Tutela in giudizio e difesa dei propri diritti.
  11. Analisi statistiche anonime: comprensione aggregata dell'uso dell'App per miglioramento del prodotto.
  12. (Previo consenso) Marketing diretto, newsletter, proposte commerciali del Titolare.
  13. (Previo consenso) Pubblicità personalizzata basata su Profilazione (se attivata in futuro).
  14. (Previo consenso, solo utenti Google Sign-In) Integrazione con Google Calendar: scrittura di eventi nel calendario personale dell'Utente relativi alle Room create o a cui l'Utente partecipa, con aggiornamento automatico (archiviazione) degli eventi al termine della partecipazione; nessuna lettura di altri eventi del calendario.

  15. (Facoltativa) Verifica dell'identità dell'Utente: trattamento delle immagini di un documento di identità, caricate volontariamente dall'Utente, al fine di attribuire lo stato di "Utente Verificato". La finalità risponde a un duplice obiettivo: (i) prevenzione di frodi e contrasto agli account falsi; (ii) tutela dei minori presenti sulla piattaforma, consentendo di accertare che determinati Utenti adulti siano effettivamente tali. Il relativo regime di conservazione, particolarmente restrittivo, è descritto nella Sezione 11.1.


5. Natura del Conferimento

  • Il conferimento dei dati obbligatori per la creazione dell'Account e l'erogazione del Servizio (finalità 1–4, 6–10) è necessario: il mancato conferimento comporta l'impossibilità di utilizzare l'App.
  • Il conferimento dei dati trattati in base al consenso (finalità 5 — nella componente "avanzata" —, 12, 13, 14) è facoltativo; la sua mancanza comporta soltanto l'impossibilità di fruire delle specifiche funzionalità.
  • Il conferimento delle immagini del documento di identità (finalità 15) è del tutto facoltativo: la verifica è un servizio aggiuntivo richiesto su iniziativa dell'Utente. La mancata richiesta comporta unicamente l'impossibilità di ottenere il contrassegno di "Utente Verificato" e non limita in alcun modo l'accesso alle funzionalità ordinarie dell'App.

6. Modalità del Trattamento, Sicurezza e Crittografia

6.1 Il trattamento avviene tramite strumenti elettronici e informatici, con misure tecniche e organizzative adeguate ex art. 32 GDPR.

6.2 Le principali misure di sicurezza adottate includono:

  • Cifratura in transito (TLS) tra App e backend, e tra backend e provider terzi;
  • Cifratura simmetrica AES con rotazione multi-livello delle chiavi per il contenuto dei messaggi di chat; le chiavi sono distribuite esclusivamente tramite Cloud Function autenticata e non sono accessibili al client direttamente dal database (regole Firestore lo impediscono);
  • Principio di minimizzazione applicato ai messaggi di chat: i messaggi sono cancellati dai server del Titolare immediatamente dopo la conferma di consegna al dispositivo del destinatario (protocollo di "store-and-forward" senza retention sul backend). I messaggi rimangono cifrati AES-256 esclusivamente sul dispositivo del destinatario; il Titolare non conserva alcuna copia sui propri server una volta confermata la consegna;
  • Regole di accesso granulari a livello di database (Firestore Security Rules);
  • Controlli antifrode, rate limiting, load balancing, monitoraggio log;
  • Segregazione degli ambienti, principio del least privilege;
  • Backup e procedure di disaster recovery presso il provider cloud;
  • Aggiornamenti di sicurezza regolari.

6.3 Nonostante le misure adottate, nessun sistema informatico è totalmente sicuro. In caso di data breach con rischio elevato per i diritti e le libertà degli interessati, il Titolare provvederà alle notifiche di legge al Garante Privacy entro 72 ore e agli interessati senza ingiustificato ritardo (artt. 33–34 GDPR).


7. Profilazione Automatizzata (art. 22 GDPR)

Questa sezione è centrale ai fini della comprensione di come Vostro tratta i tuoi dati. Ti invitiamo a leggerla con particolare attenzione prima di prestare il consenso.

7.1 Esistenza di un processo decisionale automatizzato

L'App effettua, tramite il componente IntelliVOS e il backend di profilazione AI (aiMemoryService, ai_profile, gemini_result, gemini_empathy_summary), profilazione automatizzata ai sensi dell'art. 4 § 4 GDPR.

Questa profilazione non comporta decisioni automatizzate produttive di effetti giuridici o similmente significative ai sensi dell'art. 22 §1 GDPR (es. concessione di credito, assunzione, accesso a servizi essenziali): i risultati sono utilizzati per personalizzare l'esperienza d'uso (suggerimenti di Room, ricerca di attività pertinenti, proposte di inviti, tono conversazionale di IntelliVOS, filtri di empatia).

Pur non rientrando nell'ambito stretto dell'art. 22 §1, il Titolare fornisce comunque informazione trasparente sulla logica della profilazione e riconosce i diritti dell'Utente di cui al § 7.5.

7.2 Categorie di dati utilizzati per la profilazione

La profilazione si basa su: - storico delle ricerche effettuate su IntelliVOS (con timestamp e outcome); - Room create, visualizzate, a cui si è partecipato o da cui ci si è ritirati; - disponibilità dichiarate e relative fasce orarie; - inviti inviati (chi, quando, per quale attività, quante volte); - feedback (accettazione/rifiuto di suggerimenti); - contenuti testuali delle interazioni con IntelliVOS (da cui vengono estratti sentiment, intenti, argomenti, tono emotivo); - dati di localizzazione approssimata (pattern di utilizzo geografico); - reazioni e interazioni sociali; - risposte al wizard di creazione Room (attività, tipi di Room, parametri di invito, preferenze per fine target, shadowed rooms).

7.3 Logica della profilazione (informazione significativa)

Il processo si articola in fasi:

  1. Logging dell'interazione: ciascuna azione significativa viene registrata in strutture dati dedicate (sotto users/<uid>/ai_memory e strutture affini), con metadati (tipo evento, timestamp, parametri, esito).
  2. Estrazione di feature: il sistema estrae parametri quali frequenza di attività, diversità degli argomenti, rapidità di risposta, persone invitate ricorrenti, trend temporali.
  3. Analisi di sentiment e intento tramite AI generativa: i contenuti testuali (richieste a IntelliVOS, descrizioni Room) sono inviati al modello Google Gemini per estrarre intenti, sentiment, tematiche, marker emotivi.
  4. Aggregazione in profilo: le feature e gli output AI sono aggregati in un profilo strutturato che include campi quali: - dominant_mood, sentiment_trend; - communication_style; - dominant_personality_traits; - engagement_score, support_needed_count; - top_topics, top_activities; - gemini_empathy_summary (riassunto testuale AI-generated);
  5. Utilizzo: il profilo guida la personalizzazione dei suggerimenti, il filtro di empatia di IntelliVOS, l'ordinamento dei risultati, il tono delle risposte.

7.4 Conseguenze previste per l'Utente

  • Esperienza personalizzata: suggerimenti più pertinenti, risposte AI più coerenti con il proprio stile comunicativo, interazioni conversazionali con tono calibrato.
  • Suggerimenti di inviti: indicazione di utenti già invitati per attività simili, con pulsante di invito rapido.
  • Nessuna decisione automatizzata con effetti giuridici: la profilazione non determina l'accesso a servizi, prezzi differenziati, censure automatiche o altri effetti significativi sull'Utente.

7.5 Diritti specifici dell'Utente in relazione alla profilazione

In aggiunta ai diritti generali di cui alla Sezione 10, l'Utente ha diritto a:

  • Ottenere informazioni significative sulla logica utilizzata, come descritto sopra;
  • Opporsi al trattamento di profilazione avanzata (IntelliVOS empatico) in qualsiasi momento, anche revocando il consenso inizialmente prestato;
  • Disattivare le funzionalità di profilazione avanzata dalle impostazioni in-app Menu > Account > Privacy e Consensi > Gestisci Consensi e Privacy > Profilazione empatica IntelliVOS: in tal caso, IntelliVOS continuerà a funzionare in modalità base (senza costruzione di profilo empatico).
  • Richiedere la cancellazione del profilo inferito conservando l'Account (funzionalità "Reset del mio profilo AI").
  • Richiedere l'intervento umano: sebbene la profilazione in oggetto non ricada nell'art. 22 §1, l'Utente può in ogni caso richiedere la revisione umana dei propri risultati scrivendo a vostro@vostrolifenetwork.com.

7.6 Advertising personalizzato (se ed in quanto attivato)

Qualora il Titolare attivi in futuro forme di pubblicità personalizzata basate sulla Profilazione, ciò avverrà solo previo specifico consenso dell'Utente (art. 6 §1 lett. a) GDPR), richiesto con banner/flag dedicato distinto dal consenso alla profilazione stessa, in linea con le Guidelines EDPB e il Codice Privacy.


8. Destinatari dei Dati e Responsabili del Trattamento

I dati personali possono essere comunicati, nei limiti strettamente necessari alle finalità indicate, ai seguenti destinatari:

8.1 Responsabili del trattamento (art. 28 GDPR)

Fornitore Ruolo / Servizio Sede / Trasferimenti
Google Ireland Ltd. / Google LLC (Firebase: Authentication, Firestore, Cloud Functions, Cloud Storage, FCM, Hosting) Infrastruttura backend dell'App; region preferita: europe-west1 (Belgio) UE; possibili trasferimenti verso USA per alcune componenti
Google LLC — Gemini API Fornitore di modelli AI generativi utilizzati da IntelliVOS USA (con SCC e altre garanzie art. 46 GDPR)
Google LLC — Google Maps / Places API (New) Geocoding, ricerca luoghi, visualizzazione mappe USA
Apple Inc. (APNs, App Store) Notifiche push iOS, distribuzione App USA
Google LLC — Google Play Services Distribuzione App, notifiche FCM Android USA
Google LLC — Google Calendar API (solo utenti che accedono tramite Google Sign-In e hanno prestato consenso specifico) Scrittura di eventi nel Google Calendar personale dell'Utente (ambito OAuth calendar.events); nessuna lettura di altri eventi USA (Data Privacy Framework UE-USA)

8.2 Terzi

  • Autorità pubbliche, autorità giudiziarie, forze dell'ordine: nei casi e nei modi previsti dalla legge, a fronte di richieste motivate.
  • Consulenti professionali del Titolare (legali, fiscali, informatici), vincolati da obblighi di riservatezza.
  • Altri Utenti dell'App: i dati che l'Utente sceglie di rendere pubblici (profilo, Room pubbliche, commenti) sono visibili agli altri Utenti secondo i livelli di visibilità impostati.

8.3 Nessuna vendita di dati

Il Titolare non vende dati personali a terzi per finalità commerciali.

8.4 Integrazione con Google Calendar (funzionalità opzionale per utenti Google Sign-In)

Per gli Utenti che accedono all'App tramite Google Sign-In e prestano il relativo consenso specifico:

  • Natura del trattamento: Vostro scrive nel Google Calendar personale dell'Utente un evento per ciascuna Room creata come organizzatore o a cui l'Utente viene aggiunto come partecipante. L'evento contiene: nome e descrizione della Room, data/ora/durata, luogo (preciso se fornito dall'organizzatore, fuzzy altrimenti), collegamento profondo ("deep link") per riaprire la Room nell'App. Gli eventi vengono automaticamente aggiornati (marcati come "archiviati") al termine della partecipazione (uscita volontaria, rimozione, spostamento della Room nello storico). Gli eventi non vengono mai cancellati dall'App: l'Utente mantiene il pieno controllo sul proprio calendario.
  • Dati NON trattati: Vostro non legge altri eventi del calendario dell'Utente, non accede ai suoi contatti, non esegue query su calendari diversi dal "primario".
  • Ambito OAuth richiesto: https://www.googleapis.com/auth/calendar.events — accesso minimo previsto dalle policy Google per la scrittura di eventi creati dall'App.
  • Base giuridica: consenso esplicito dell'Utente ex art. 6 § 1 lett. a) GDPR, prestato al momento della prima creazione di una Room o del primo inserimento in una Room come partecipante (dopo l'accesso Google), revocabile in qualsiasi momento.
  • Destinatario: Google LLC (Google Ireland Ltd. per utenti UE), ai sensi dei Termini di Servizio Google Calendar API. Google agisce come titolare autonomo del trattamento dei dati presenti nell'account Google dell'Utente.
  • Trasferimenti extra-UE: gli eventi transitano verso i server Google LLC negli Stati Uniti. Si applicano le garanzie di cui alla Sezione 9 (Data Privacy Framework UE-USA; in subordine, SCC).
  • Conservazione: gli eventi restano nel Google Calendar dell'Utente fintanto che l'Utente non li elimini manualmente. Vostro conserva solo un riferimento tecnico interno (ID evento Google Calendar, stato, ruolo) nella struttura Firestore vrooms/{roomUid}/calendarLinks/{userUid}, utilizzato esclusivamente per evitare la creazione di eventi duplicati e per gestire l'aggiornamento automatico al termine della partecipazione. Questo riferimento tecnico non contiene il contenuto dell'evento.
  • Revoca dell'accesso: l'Utente può revocare l'autorizzazione in due modalità equivalenti:
  • dall'App: Centro Privacy → sezione "Integrazione Google Calendar" → "Revoca accesso";
  • dalla pagina https://myaccount.google.com/permissions del proprio account Google. Dopo la revoca, Vostro non avrà più alcun accesso al Google Calendar dell'Utente. Gli eventi già creati non verranno eliminati (l'Utente potrà rimuoverli manualmente dal proprio calendario).
  • Non disponibilità per altri provider di autenticazione: la funzionalità è disponibile esclusivamente agli Utenti che accedono tramite Google Sign-In. Utenti che accedono con Apple ID, email/password o altri provider non possono attivare l'integrazione e non ne vedono alcuna traccia nell'interfaccia.

9. Trasferimenti di Dati Extra-UE

9.1 Alcuni dei fornitori indicati in Sezione 8.1 (in particolare Google LLC per i servizi Gemini AI e alcune componenti Firebase/Maps) hanno sede negli Stati Uniti d'America. I trasferimenti avvengono sulla base delle seguenti garanzie ex Capo V GDPR:

  • Decisione di adeguatezza UE–USA "Data Privacy Framework" (Commissione UE, 10 luglio 2023), laddove il fornitore vi aderisca e il trasferimento rientri nella decisione;
  • in subordine, Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE con decisione 2021/914, integrate ove necessario da misure supplementari (es. cifratura, controlli di accesso);
  • Valutazioni di impatto dei trasferimenti (TIA) ove applicabili.

9.2 L'Utente può richiedere copia delle garanzie adottate scrivendo al Titolare all'indirizzo indicato in Sezione 1.


10. Diritti dell'Interessato

In qualità di interessato, l'Utente ha diritto a:

Art. GDPR Diritto Descrizione sintetica
15 Accesso Ottenere conferma del trattamento e copia dei dati personali
16 Rettifica Correggere dati inesatti o incompleti
17 Cancellazione ("diritto all'oblio") Ottenere la cancellazione dei dati, nei limiti di legge
18 Limitazione Limitare il trattamento in specifiche ipotesi
20 Portabilità Ricevere i propri dati in formato strutturato, di uso comune, leggibile da dispositivo automatico
21 Opposizione Opporsi al trattamento basato su legittimo interesse o per marketing diretto
22 Non sottoposizione a decisioni automatizzate Nei limiti dell'art. 22 §1 (cfr. Sezione 7)
Revoca del consenso Revocare in ogni momento consensi prestati, senza pregiudicare la liceità del trattamento pregresso
Reclamo al Garante Proporre reclamo all'Autorità di controllo (cfr. §10.3)

10.1 Modalità di esercizio

I diritti possono essere esercitati: - in-app tramite le funzionalità dedicate (es. "Scarica i miei dati", "Cancella profilo AI", "Cancella Account"); - tramite email all'indirizzo vostro@vostrolifenetwork.com, specificando la richiesta e allegando, se necessario, un documento d'identità per verificare l'identità dell'interessato (il documento verrà cancellato al termine della verifica).

10.2 Tempi di risposta

Il Titolare risponderà senza ingiustificato ritardo e comunque entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di complessità o molteplicità delle richieste, con comunicazione motivata all'Utente.

10.3 Reclamo all'Autorità di controllo

L'Utente ha diritto di proporre reclamo al Garante per la protezione dei dati personali: - sito: https://www.garanteprivacy.it - indirizzo: Piazza Venezia, 11 – 00187 Roma - email: protocollo@gpdp.it – PEC: protocollo@pec.gpdp.it

L'Utente può altresì rivolgersi all'autorità di controllo dello Stato membro di residenza, ove diverso.


11. Periodo di Conservazione

I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità indicate, e in particolare:

Categoria di dati Tempo di conservazione
Dati dell'Account Per tutta la durata dell'Account; cancellazione entro 30 giorni dalla richiesta o dalla chiusura dell'Account, salvo backup che vengono sovrascritti ciclicamente
Room create Fino alla cancellazione da parte dell'Utente o dell'Account
Messaggi di chat Conservati sul server solo fino alla conferma di consegna al dispositivo del destinatario (tipicamente pochi secondi). Dopo la consegna, eliminati definitivamente dai server del Titolare. La copia eventualmente conservata sul dispositivo dell'Utente è sotto il controllo esclusivo dell'Utente
Dati di profilazione AI (sentiment, trait, gemini_result) Fino alla revoca del consenso o alla cancellazione dell'Account; l'Utente può richiedere il reset del solo profilo AI in qualsiasi momento
Log di sicurezza e accesso 12 mesi o maggior termine se necessario per difesa in giudizio / indagini
Dati fiscali e contabili (se pagamenti) 10 anni (art. 2220 c.c.)
Token di invito a Room Fino alla scadenza o revoca; log degli inviti conservati nelle Firestore invitations
Riferimenti tecnici eventi Google Calendar (calendarLinks) Fino alla cancellazione della Room, all'archiviazione della stessa o alla revoca del consenso all'integrazione; contengono solo ID tecnici, non dati di contenuto
Dati ceduti in via giudiziale Sino all'esito della controversia e decorso dei termini di impugnazione
Immagini di documenti di identità (verifica) Regime speciale: vedi Sezione 11.1. In sintesi — rimozione da ogni sistema online al termine della verifica; in caso di esito positivo, conservazione esclusivamente offline e cifrata per il periodo indicato in 11.1; in caso di esito negativo, cancellazione immediata

Al termine dei periodi di conservazione, i dati sono cancellati o anonimizzati in forma irreversibile.

11.1 Regime speciale per le immagini dei documenti di identità

Le immagini del documento di identità caricate dall'Utente nell'ambito della funzionalità facoltativa "Utente Verificato" sono soggette a un regime di trattamento e conservazione rinforzato e particolarmente restrittivo, in applicazione dei principi di minimizzazione (art. 5 §1 lett. c GDPR), limitazione della conservazione (art. 5 §1 lett. e GDPR) e protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 GDPR), nonché in coerenza con le indicazioni del Garante per la protezione dei dati personali in materia di conservazione delle copie dei documenti di riconoscimento.

Fase 1 — Caricamento e verifica. Le immagini del fronte e del retro del documento sono caricate dall'Utente e trattate dal Titolare (o da un responsabile del trattamento all'uopo nominato) per il solo tempo necessario a effettuare il controllo documentale. Durante questa fase le immagini sono protette da cifratura e l'accesso è limitato al personale strettamente incaricato della verifica.

Fase 2 — Esito della verifica. Al termine del controllo, e in ogni caso, le immagini del documento sono rimosse da qualsiasi sistema, database o archivio online del Titolare e dei suoi fornitori. Questa rimozione avviene sia in caso di esito positivo sia in caso di esito negativo della verifica. Nessuna copia delle immagini permane su infrastrutture connesse alla rete.

Successivamente alla rimozione online:

  • In caso di esito POSITIVO (verifica accettata): una copia delle immagini del documento viene conservata esclusivamente offline, su supporto non connesso alla rete, in formato cifrato, ai soli fini di prova documentale dell'avvenuta verifica e di difesa del Titolare e degli Utenti in caso di contestazioni, indagini o richieste dell'Autorità. Tale copia offline è conservata per la durata dello stato di "Utente Verificato" e, successivamente alla disattivazione dell'Account o alla revoca della verifica, per un ulteriore periodo di 24 mesi, decorso il quale è distrutta in modo irreversibile. (Il periodo di 24 mesi è parametrato ai termini ordinari entro cui possono insorgere contestazioni; resta soggetto a validazione legale e potrà essere adeguato.)

  • In caso di esito NEGATIVO (verifica rifiutata): le immagini del documento sono cancellate immediatamente e in modo irreversibile, senza alcuna conservazione, né online né offline. Del processo resta unicamente traccia dell'avvenuto tentativo di verifica e del suo esito negativo, senza conservazione dell'immagine del documento.

In nessun caso le immagini dei documenti di identità sono utilizzate per finalità diverse dalla verifica dell'identità, né sono comunicate a terzi, né sono impiegate per addestrare sistemi di intelligenza artificiale, né sono trattate con tecniche di riconoscimento biometrico (cfr. Sezione 2.4).

L'Utente può richiedere in qualsiasi momento la revoca dello stato di Utente Verificato; in tal caso la copia offline eventualmente esistente viene distrutta secondo le tempistiche sopra indicate.


12. Minori

12.1 Età minima di accesso: 16 anni. L'App non è rivolta a minori di 16 anni (cfr. EULA, art. 3). La scelta di adottare la soglia di 16 anni è in linea con il default previsto dall'art. 8 par. 1 GDPR in materia di servizi della società dell'informazione offerti direttamente ai minori, soglia che gli Stati membri possono derogare al ribasso (l'Italia l'ha derogata a 14 anni con l'art. 2-quinquies del D.lgs. 196/2003) ma che il Titolare ha deliberatamente scelto di mantenere al livello più protettivo previsto dal Regolamento europeo.

12.2 Verifica dell'età in registrazione. Il flusso di registrazione richiede all'Utente di dichiarare la propria data di nascita. Il sistema calcola automaticamente l'età al momento dell'iscrizione e blocca integralmente la registrazione per chi dichiara un'età inferiore ai 16 anni. Si tratta di un meccanismo dichiarativo: il Titolare riconosce il limite intrinseco di una verifica basata sull'autodichiarazione e adotta misure compensative (moderazione attiva, possibilità di segnalazione da parte di altri Utenti, verifica facoltativa dell'identità ai sensi della Sezione 11.1).

12.3 Tutela rafforzata della fascia 16-17 anni. Per gli Utenti minorenni di età compresa fra 16 e 17 anni, il Titolare applica misure di tutela rafforzata: - la pubblicità personalizzata è permanentemente disattivata e non attivabile fino al raggiungimento della maggiore età; - la profilazione AI (IntelliVOS) è preimpostata come disattivata, con configurazioni restrittive in caso di attivazione volontaria; - l'accesso a Room con rating ESRB "Mature" (17+) può essere limitato o bloccato lato applicazione e lato server.

12.4 Storico delle decisioni sull'età minima. La precedente versione dell'Informativa (v.1.1.0 e antecedenti) fissava l'età minima a 14 anni in conformità alla deroga italiana di cui all'art. 2-quinquies del D.lgs. 196/2003. A decorrere dalla v.1.2.0 (20 maggio 2026), il Titolare ha innalzato la soglia a 16 anni, in via prudenziale e in linea con la tendenza regolatoria europea. Trattandosi di una modifica adottata in fase pre-lancio, in assenza di Utenti già registrati nelle fasce 14-15 anni, non si è reso necessario alcun provvedimento transitorio verso utenti esistenti. Qualora in futuro il Titolare valutasse di modificare nuovamente la soglia, la presente Informativa sarà aggiornata e la nuova policy verrà sottoposta a presa visione dell'Utente.

12.5 I genitori o chi esercita la responsabilità genitoriale che ritengano che il proprio figlio abbia creato un Account in violazione dei requisiti di età possono contattare il Titolare a vostro@vostrolifenetwork.com: in tal caso il Titolare provvederà alla verifica e, ove confermata la violazione, alla pronta cancellazione dell'Account e dei dati ad esso associati.


13. Cookie e Tecnologie Simili

13.1 L'App mobile utilizza tecnologie di storage locale (es. SharedPreferences, cache cifrata, identificatori di installazione) per il funzionamento tecnico. Tali tecnologie non rientrano nella disciplina cookie in senso stretto, ma sono comparabili per effetti, e sono utilizzate:

  • per finalità strettamente tecniche (autenticazione, sessione, preferenze di tema chiaro/scuro, lingua);
  • per finalità analitiche anonime aggregate;
  • eventualmente, previo consenso, per finalità di profilazione o advertising.

13.2 Il sito web go.vostrolifenetwork.com e altri siti collegati utilizzano cookie come da Cookie Policy pubblicata sul sito stesso, cui si rinvia.


14. Decisioni Automatizzate e Moderazione dei Contenuti

14.1 L'App può utilizzare sistemi automatizzati per la moderazione dei contenuti (filtri anti-spam, anti-abuso, rilevamento di contenuti illeciti). Tali sistemi possono comportare la rimozione o il blocco temporaneo di contenuti o account.

14.2 Qualora l'Utente ritenga che una decisione automatizzata di moderazione sia errata, ha diritto di richiedere il riesame umano scrivendo a vostro@vostrolifenetwork.com.


15. Modifiche alla Presente Informativa

15.1 La presente Informativa può essere aggiornata per adeguarla a modifiche normative, evoluzioni dell'App o introduzione di nuovi trattamenti.

15.2 Le modifiche sostanziali saranno comunicate tramite notifica in-app e/o email almeno 15 giorni prima dell'entrata in vigore.

15.3 La versione aggiornata è sempre disponibile in-app (sezione "Privacy") e sul sito ufficiale https://vostrolifenetwork.com/privacy.html.


16. Contatti

Per qualsiasi questione relativa al trattamento dei propri dati personali:

  • Titolare: VOSTRO Life Network
  • Email privacy: vostro@vostrolifenetwork.com
  • Indirizzo postale: Frazione Primaz 4, 11020 Brissogne (AO)

Ultima revisione: 8 Maggio 2026.