Privacy Policy di AffittoFacile

Versione 3.9 – estesa · Ultimo aggiornamento: 10 settembre 2026

Titolare del trattamento

Cristiano Cucchi, persona fisica
Nome sviluppatore visualizzato su Google Play: CristianoCucchi
Contatto per questioni relative alla privacy: affittofacile01@gmail.com
Sito: affittofacileapp.com
Paese di stabilimento del titolare: Italia

AffittoFacile è gestita da Cristiano Cucchi come persona fisica. Per le questioni relative ai dati personali utilizza il contatto sopra indicato; non è indicato un diverso recapito di un Responsabile della protezione dei dati (DPO). Eventuali cambiamenti del gestore, dei ruoli o dei trattamenti saranno comunicati aggiornando questa informativa.

Uso senza accountI dati gestionali restano sul dispositivo. L’uso del sito comporta comunque richieste di rete; nell’app Android Firebase può generare e trasmettere identificativi tecnici già all’avvio, anche senza account o permesso notifiche. Vedi §§ 3.5 e 7.
Uso con accountIl backup online include dati gestionali e riepiloghi del pre-check-in, non le nuove schede personali né i link riservati. Le schede sono conservate separatamente per conto della struttura. Le foto degli immobili non sono incluse nel backup online.
Nessuna pubblicitàAffittoFacile non usa pubblicità, profilazione, analytics comportamentali o Crashlytics.
Controllo dell’utenteL’utente può esportare, azzerare i dati locali, disattivare le notifiche e cancellare account e dati cloud.

Questa informativa descrive i trattamenti di dati personali effettuati attraverso il sito, la PWA e l’app Android AffittoFacile. L’app è destinata a maggiorenni che organizzano uno o più immobili destinati ad affitti brevi o attività analoghe.

L’informativa riguarda i dati degli utenti di AffittoFacile, gli eventuali dati di ospiti e collaboratori inseriti dagli utenti, i dati provenienti da calendari iCal collegati e i dati tecnici necessari al funzionamento del servizio.

Il soggetto che determina le finalità della gestione della struttura e dei dati di ospiti o collaboratori opera normalmente come titolare del relativo trattamento. L’utente dell’app può agire per suo conto se autorizzato. Il titolare della struttura definisce base giuridica, dati necessari, informativa, destinatari e conservazione; ciò non esonera AffittoFacile dalle responsabilità che le competono come fornitore e responsabile del trattamento.

Per i dati dell’account, dell’autenticazione, dell’assistenza, della sicurezza e della gestione del rapporto con l’utente, Cristiano Cucchi opera come titolare del trattamento. Quando le funzioni cloud elaborano dati di ospiti, collaboratori o altri terzi esclusivamente per fornire il servizio richiesto dall’utente, Cristiano Cucchi opera, per tali attività, come responsabile del trattamento per conto dell’utente titolare. Il rapporto deve essere disciplinato da specifici termini sul trattamento dei dati conformi all’art. 28 GDPR. La presente privacy policy non sostituisce tali termini né l’informativa che l’host deve fornire ai propri ospiti, collaboratori e altri interessati.

Non inserire dati non necessari. AffittoFacile non è progettata per archiviare categorie particolari di dati, come informazioni sanitarie, biometriche, politiche, religiose o relative alla vita sessuale, né dati giudiziari. L’utente deve evitare di inserirli in note, messaggi o altri campi liberi.

3.1 Dati dell’account

Possono inoltre essere trattati metadati di autenticazione, come data di creazione dell’account, ultimo accesso, stato di verifica dell’email e dati tecnici di sicurezza. La password non è leggibile dal titolare: è gestita dal sistema Firebase Authentication.

3.2 Dati gestionali inseriti nell’app

A seconda dell’uso, possono essere trattati:

La funzione facoltativa della tassa di soggiorno conserva le regole impostate dall’host, il dettaglio del calcolo, le posizioni degli ospiti con permanenza e categoria di assoggettamento confermate dall’host, gli importi registrati come riscossi e le successive correzioni. Questo dettaglio non richiede fotografie, date di nascita, diagnosi o certificati: non inserirli nelle motivazioni libere. I dati organizzativi del calcolo e delle riscossioni seguono il salvataggio e il backup ordinario della prenotazione, separati dalle schede documentali Alloggiati. L’host determina e documenta la base e i tempi di conservazione applicabili alle proprie finalità; la funzione non dispone versamenti né dichiarazioni al Comune.

3.3 Backup cloud

Quando un utente crea o utilizza un account permanente, AffittoFacile aggiorna su Cloud Firestore il backup gestionale di immobili, prenotazioni, contatti, importi, spese, checklist, inventari, manutenzioni, messaggi, guide, note e impostazioni. Le fotografie degli immobili, le schede personali del pre-check-in e tutti i relativi collegamenti o token individuali sono esclusi dal backup. Del pre-check-in vengono salvati soltanto stati, conteggi, scadenza e metadati organizzativi minimizzati. Le schede personali e le credenziali dei link sono conservate nel backend dedicato, separato dal backup: il token recuperabile necessario alla ricondivisione è nel record privato accessibile soltanto all’host verificato, mentre il record pubblico contiene l’hash e i soli riferimenti tecnici necessari alla risoluzione. Il numero di revisione del backup è mantenuto internamente per concorrenza e sincronizzazione e non viene mostrato nell’interfaccia.

L’utente deve considerare che la modifica dei dati mentre è connesso può comportare un aggiornamento automatico del backup. Uscire dall’account non elimina il backup già salvato. Per eliminarlo insieme all’account è disponibile “Elimina account e tutti i dati”; per richiedere la cancellazione di specifici dati cloud mantenendo l’account, consulta la pagina di cancellazione.

3.4 Calendari iCal

Quando l’utente collega un calendario iCal, vengono trattati l’URL del calendario, il nome assegnato, la piattaforma indicata, lo stato di attivazione, l’immobile associato, gli identificativi tecnici degli eventi, le date e le altre informazioni contenute nel feed necessarie a creare o aggiornare le prenotazioni. La configurazione iCal viene salvata nel cloud per gli account permanenti e può essere utilizzata da funzioni server per effettuare sincronizzazioni periodiche. Il contenuto effettivamente disponibile dipende dal feed fornito da Airbnb, Booking.com o da un altro gestore scelto dall’utente.

L’utente deve verificare di essere autorizzato a collegare l’URL e deve trattarlo come informazione riservata, perché chi lo possiede potrebbe accedere al calendario pubblicato dal relativo fornitore.

3.5 Notifiche push

Inizializzazione tecnica Android. Nella versione Android attuale l’inizializzazione automatica di Firebase Cloud Messaging (FCM) è abilitata. Firebase può quindi generare un identificativo dell’installazione (Firebase Installation ID) e un token FCM e trasmetterli, insieme a informazioni tecniche sull’app e sulla configurazione, già all’avvio, anche prima dell’accesso a un account e prima della concessione del permesso di mostrare notifiche. Questi identificativi distinguono l’installazione per il funzionamento dell’infrastruttura Firebase: non sono un identificativo pubblicitario, non comportano accesso alla rubrica e non vengono usati da AffittoFacile per pubblicità, analytics comportamentali o tracciamento tra app. La creazione tecnica dell’identificativo non equivale all’attivazione dei promemoria dell’host.

Collegamento all’account e promemoria. Per attivare i promemoria nella versione attuale occorre accedere con email/password o Google e collegare il dispositivo. Vengono trattati identificativo dell’account, token FCM, identificativo tecnico AffittoFacile del dispositivo, piattaforma, modalità PWA/app Android, stato del permesso, stato e versione della registrazione, lingua privata dell’host e relativa revisione, date degli aggiornamenti, fuso orario e dati minimi dei promemoria: immobile, tipologia, date di check-in/check-out, scadenze di spese e manutenzioni, stato di invio ed eventuali collegamenti a guida ospite o pulizie. La lingua viene usata per comporre i testi applicativi destinati a quella installazione; le lingue scelte nei link pubblici non la modificano.

Pre-check-in ricevuti o aggiornati. Il primo salvataggio effettivo di una scheda genera l’evento “precheckin_received”; una successiva variazione reale genera “precheckin_updated”. Un invio identico, il ritentativo idempotente della stessa richiesta o una modifica compiuta direttamente dall’host non genera volontariamente un nuovo evento di aggiornamento. L’evento contiene soltanto identificativi interni di account, immobile, prenotazione e scheda, tipo, revisione, scadenza, tentativi ed esiti tecnici per dispositivo; non contiene la scheda, il numero del documento, il link o altri dati documentali. La push usa un testo generico nella lingua privata dell’installazione e apre i dati correnti soltanto nell’area autenticata. Il salvataggio della scheda non dipende dal recapito, che non può essere garantito in assoluto.

Nell’app Android il collegamento avviene tramite un codice casuale monouso, valido per cinque minuti, generato per la sessione web autenticata. L’app lo scambia con una credenziale Firebase per registrare il dispositivo dell’account. Il codice non contiene la password; dopo l’uso o la scadenza non autorizza un nuovo collegamento, anche se il relativo registro tecnico non è stato ancora eliminato. Il token FCM può cambiare: l’app tenta di aggiornare la registrazione e recuperare errori temporanei, rispettando la disattivazione esplicita. Questi tentativi non garantiscono la consegna in ogni condizione.

Disattivazione. “Disattiva notifiche” interrompe il collegamento per l’invio a quel dispositivo e rimuove il suo token dal registro di invio AffittoFacile. Può restare uno stato tecnico di disattivazione per evitare che un rinnovo automatico lo riattivi. Non cancella account, backup, promemoria comuni all’account o collegamenti degli altri dispositivi. Il permesso Android e gli identificativi gestiti autonomamente dall’SDK Firebase sono distinti: disattivare le notifiche o negare il permesso non disabilita l’inizializzazione automatica dell’SDK. Vedi §§ 7, 10 e 11.

3.6 Collaboratori e collegamenti per le pulizie

Quando l’utente genera un collegamento per le pulizie, possono essere trattati un token di accesso, immobile, data e orario del lavoro, orario di check-out, checklist selezionata, inventario, note dell’host, stato di avanzamento, nome inserito dal collaboratore, elementi da rifornire e note finali. Il token funziona come una chiave di accesso: chiunque disponga del collegamento potrebbe visualizzare o compilare i contenuti fino alla revoca. Il collegamento deve quindi essere condiviso soltanto con persone autorizzate e revocato quando non è più necessario. La pagina destinata al collaboratore deve rendere disponibile questa informativa o un’informativa breve collegata ad essa.

3.6-bis Guida ospite condivisa

L’host può salvare i contenuti della guida e, separatamente, attivare o disattivare il relativo link pubblico tramite uno switch ON/OFF. Quando il link è attivo, vengono salvati su Cloud Firestore i contenuti selezionati della guida: nome e indirizzo dell’immobile, una miniatura compressa della fotografia selezionata quando disponibile, orari, parcheggio, istruzioni di arrivo e accesso, Wi-Fi e chiavi, contatti e numeri di telefono inseriti dall’host, regole, informazioni di emergenza e altri testi della guida. Il documento è associato all’identificativo dell’host, all’immobile e a un token del collegamento. Chi possiede il link può leggere la guida senza accedere all’account dell’host. L’host deve pubblicare soltanto dati necessari, informare gli interessati e condividere il link con destinatari autorizzati. Portando lo switch su OFF, il documento pubblico viene rimosso e il vecchio link non è più utilizzabile; i contenuti salvati nell’area privata dell’host restano disponibili. Una successiva riattivazione genera un nuovo collegamento sicuro. Copie già salvate o inviate a terzi non vengono ritirate automaticamente.

3.6-ter Pre-check-in guidato senza fotografie

Ogni persona usa un collegamento individuale, riservato e limitato dal server a una sola scheda, identificata anche da host, immobile, prenotazione e ospite. Non esiste un collegamento pubblico ordinario che permetta di scegliere o consultare altre schede. Il possesso del link va trattato come possesso di una credenziale riservata e non prova l’identità.

Dopo il primo invio, lo stesso link individuale continua a mostrare esclusivamente la scheda assegnata e permette di correggerla fino al primo tra registrazione dell’identificazione in presenza, revoca manuale, scadenza, cancellazione della prenotazione o eliminazione dei dati. Il controllo “Dati controllati” non chiude il link. Una modifica effettiva invalida il controllo e le eventuali preparazioni riferite alla revisione precedente; l’host deve ricontrollare. Invii identici e ritentativi non creano volontariamente una nuova revisione. Un conflitto di revisione blocca la sovrascrittura e richiede di ricaricare i dati.

Alla registrazione dell’identificazione il puntatore pubblico e le credenziali della scheda vengono rimossi; riaprendo il vecchio indirizzo si riceve soltanto un messaggio neutro, senza dati personali. Registrare l’arrivo non riattiva il link. L’host può revocare il singolo collegamento e, come misura avanzata, ruotarlo con invalidazione esplicita del precedente. Ogni link ha sempre una scadenza tecnica verificata sul server.

Il pre-check-in raccoglie dati inseriti manualmente. Non richiede fotocamera, fotografie, file del documento, selfie o dati biometrici. Prima dell’invio puoi controllare e modificare il riepilogo.

Prima della raccolta, nel link è mostrato il titolare indicato dalla struttura con almeno un recapito privacy e l’eventuale informativa propria. L’host li configura in “Impostazioni pre-check-in”. Sono informazioni destinate agli ospiti, non ricavate automaticamente dall’account privato dell’host. La mancanza di questi dati impedisce di iniziare o inviare la compilazione pubblica; la configurazione deve essere veritiera e aggiornata.

Il modulo controlla completezza, date e corrispondenza delle selezioni con le tabelle importate. Non può stabilire se un dato plausibile corrisponda al documento. L’ospite confronta il riepilogo; l’host registra separatamente il controllo dei dati e l’identificazione applicabile. “Dati ricevuti” non significa “identità verificata”.

“Prepara file Alloggiati” genera un TXT solo se le tabelle ufficiali e i campi necessari sono validabili. Non trasmette il file alla Questura, non acquisisce credenziali e non esegue accessi al portale. L’host deve caricare il file, verificare l’esito e conservare la ricevuta. Il file scaricato rimane sul dispositivo scelto finché l’utente lo elimina.

Le schede delle versioni precedenti presenti soltanto sul dispositivo non vengono eliminate alla cieca: un avviso chiede di trasferirle al corretto account host. Fino al riscontro del server può rimanere la copia locale preesistente. Le schede già cancellate sul server non vengono ripristinate e i nuovi backup non includono questi dati. Per completare la migrazione occorre collegarsi con l’account corretto; copie su altri dispositivi o file scaricati vanno gestite separatamente.

3.7 Esportazioni JSON e PDF

I file JSON e i report PDF sono generati su richiesta. Il JSON può contenere dati gestionali, fotografie locali codificate, prenotazioni, nominativi e contatti del gestionale, importi, note, Wi-Fi e indicazioni sulle chiavi: non è cifrato. Le nuove schede personali del pre-check-in e i relativi link sono esclusi dal backup generale. Il TXT Alloggiati, quando preparabile, contiene invece i dati necessari delle schede selezionate. I file scaricati restano sotto il controllo dell’utente e del dispositivo, anche quando i dati vengono eliminati dall’app.

3.8 Dati economici e assenza di dati di pagamento

Gli importi di prenotazioni, entrate e spese sono dati gestionali inseriti dall’utente e non costituiscono, di per sé, dati di pagamento. Nella versione attuale AffittoFacile non raccoglie numeri di carte, IBAN, credenziali bancarie o dati di fatturazione per acquistare servizi. Prima dell’introduzione di Google Play Billing o altri pagamenti, questa sezione dovrà essere aggiornata.

3.9 Dati tecnici e comunicazioni

Il sito e i fornitori tecnici possono trattare dati di rete e sicurezza, indirizzo IP, orari, browser e identificativi necessari al servizio. Gli SDK Firebase vengono caricati da Google; il motore PDF è distribuito con AffittoFacile. Il nuovo pre-check-in non carica motori di lettura delle immagini. Non vengono inseriti intenzionalmente dati dei documenti o token nei log applicativi, negli analytics o nei messaggi di errore. I contenuti inviati volontariamente all’assistenza sono trattati per rispondere alla richiesta.

3.10 Provenienza dei dati

I dati possono essere raccolti direttamente dall’utente durante la registrazione e l’uso dell’app; dall’account Google scelto per l’accesso; dall’host che inserisce dati relativi a ospiti o collaboratori; dagli ospiti che compilano il link pre-check-in; dai collaboratori che compilano la pagina delle pulizie; dai feed iCal collegati dall’utente; nonché dai sistemi tecnici e dai fornitori necessari all’autenticazione, alla sicurezza e alla consegna delle notifiche.

3.11 Registro delle accettazioni e delle adesioni

Per documentare la conclusione del rapporto e la versione dei documenti resa disponibile, AffittoFacile registra l’accettazione dei Termini d’uso, la conferma di ricezione e lettura della Privacy Policy e, quando applicabile, l’adesione al DPA. Il registro può comprendere identificativo dell’account, data e ora lato server e lato dispositivo, versione e impronta crittografica dei documenti, origine dell’operazione e user agent limitato. Oltre al documento che rappresenta l’accettazione attualmente valida, viene conservata una voce storica separata per ciascuna nuova combinazione di versioni accettata, evitando duplicazioni dello stesso evento.

L’Assistente presente nelle schermate private elabora riepiloghi e suggerimenti con i dati disponibili nell’app. In questa versione non invia conversazioni o schede documentali a un servizio esterno di intelligenza artificiale generativa. Le azioni gestionali che l’utente sceglie di eseguire restano soggette ai rispettivi salvataggi e collegamenti online.

AreaCollocazione principaleNote
Dati operativi senza accountDispositivo, browser o PWATramite archiviazione locale e cache tecnica.
Fotografie degli immobiliDispositivoNon incluse nel backup Firestore attuale.
Account e backupFirebase Authentication e Cloud FirestoreAssociati all’identificativo dell’account.
Identificativi tecnici AndroidDispositivo e FirebaseL’inizializzazione automatica può precedere l’accesso e il permesso notifiche; è distinta dal collegamento all’account.
Promemoria e collegamento notificheDispositivo, Firebase e infrastruttura di invioToken FCM, identificativo del dispositivo associato all’account, lingua host, stato di registrazione, codici monouso ed eventi tecnici minimizzati.
iCalDispositivo e servizi cloud necessari alla sincronizzazioneURL, configurazione ed eventi importati.
Pulizie condiviseCloud Firestore e funzioni serverAccesso tramite token fino alla revoca o cancellazione.
Guida ospite pubblicataCloud FirestoreContenuti scelti dall’host accessibili a chi possiede il link, fino alla disattivazione o cancellazione.
Dati strutturati e link individuali del pre-check-inBackend dedicato Firebase; memoria temporanea del modulo per le bozze non inviateSchede associate ad account host, immobile, prenotazione e ospite. Token recuperabile nel record privato dell’host; solo hash e riferimenti minimizzati nel puntatore pubblico. Esclusi dal backup gestionale e dalle esportazioni generali.
JSON/PDF scaricatiDestinazione scelta dall’utenteNon vengono inviati automaticamente al titolare.
FinalitàBase giuridica
Creazione e gestione dell’account, accesso, recupero password, backup e ripristino richiesti dall’utente.Esecuzione del servizio richiesto e misure precontrattuali, art. 6, par. 1, lett. b) GDPR.
Gestione locale di immobili, prenotazioni, attività e informazioni inserite dall’utente.Esecuzione delle funzionalità richieste dall’utente, art. 6, par. 1, lett. b) GDPR.
Attivazione e consegna delle notifiche push facoltative richieste dall’utente.Esecuzione della funzionalità richiesta, art. 6, par. 1, lett. b) GDPR; consenso, art. 6, par. 1, lett. a), quando richiesto per specifiche operazioni. Il permesso del sistema operativo resta distinto dalla base giuridica GDPR e può essere revocato in ogni momento.
Sincronizzazione iCal, backup automatico con account, pubblicazione della guida ospite e gestione dei link per le pulizie.Esecuzione del servizio richiesto dall’utente, art. 6, par. 1, lett. b) GDPR. Per i dati di terzi l’host deve disporre di una base giuridica adeguata e AffittoFacile opera secondo le istruzioni documentate dell’host quando riveste il ruolo di responsabile.
Pre-check-in digitale, ricezione dei dati strutturati degli ospiti e stato organizzativo della verifica dell’identità o della riscossione della tassa di soggiorno.Esecuzione della funzione richiesta dall’host. Per i dati degli ospiti, l’host determina e documenta la base giuridica applicabile ai propri adempimenti; AffittoFacile tratta i dati per conto dell’host secondo il DPA. La presa visione dell’informativa non è un consenso generale.
Gestione tecnica dell’installazione e degli identificativi dell’infrastruttura Firebase, sicurezza, autenticazione, prevenzione di accessi illeciti o abusi, continuità operativa, diagnosi dei malfunzionamenti e tutela del servizio e degli utenti.Legittimo interesse del titolare al funzionamento tecnico, alla sicurezza e all’affidabilità del servizio, art. 6, par. 1, lett. f) GDPR, nei limiti di necessità e proporzionalità e previo bilanciamento con i diritti e le libertà degli interessati. Restano applicabili gli eventuali obblighi di consenso per l’accesso o l’archiviazione di informazioni sul dispositivo; il permesso notifiche non sostituisce tale consenso.
Risposta a richieste, esercizio dei diritti e adempimenti normativi.Obbligo legale, art. 6, par. 1, lett. c), e legittimo interesse alla gestione delle richieste, lett. f) GDPR.
Accertamento, esercizio o difesa di diritti.Legittimo interesse, art. 6, par. 1, lett. f) GDPR, e ulteriori basi previste dalla legge.

I contenuti gestionali e i dati degli ospiti non vengono utilizzati per marketing, profilazione, addestramento di modelli, vendita di banche dati, arricchimento pubblicitario o finalità estranee alla fornitura e alla sicurezza di AffittoFacile. Un eventuale utilizzo futuro incompatibile richiederebbe una preventiva valutazione, l’aggiornamento dell’informativa e, quando necessario, una nuova base giuridica o un consenso specifico.

La conferma “Ho ricevuto e letto la Privacy Policy” documenta la messa a disposizione dell’informativa e non costituisce un consenso generale. I trattamenti necessari alla creazione e gestione dell’account, al backup e al ripristino richiesti dall’utente si basano, nei limiti applicabili, sull’esecuzione del servizio; eventuali consensi specifici sono richiesti separatamente soltanto quando necessari.

La creazione dell’account non è obbligatoria per le funzioni gestionali locali. L’utente può scegliere di non usare account, backup cloud, promemoria, iCal, guida pubblicata, collegamenti per le pulizie o pre-check-in pubblico e può omettere dati facoltativi come recapiti e note. I dati di autenticazione sono invece indispensabili se sceglie di usare le funzioni cloud collegate a un account. Nel pre-check-in i campi contrassegnati come obbligatori sono necessari per inviare una scheda completa all’host; in alternativa è possibile non inviare il modulo e contattare l’host.

Distinzione per l’app Android: nella versione attuale non è presente un comando per impedire la generazione e la trasmissione degli identificativi tecnici dell’SDK Firebase descritti al § 3.5. Questa raccolta automatica non è resa facoltativa dalla scelta “senza account”, da “Disattiva notifiche” o dal rifiuto del permesso Android. L’utente può cessare l’uso dell’app installata; per richieste sui propri dati o per esercitare il diritto di opposizione può rivolgersi al contatto privacy. La qualifica “facoltativo” dei dati gestionali non si estende a tali identificativi tecnici.

I dati possono essere trattati, nei limiti necessari, dai seguenti soggetti:

I fornitori possono agire come responsabili del trattamento o, per specifiche attività determinate autonomamente, come titolari autonomi secondo i rispettivi termini. Sono distinti i dati tecnici trasmessi durante il caricamento o l’inizializzazione, descritti ai §§ 3.5 e 3.9, dai dati relativi alle funzioni cloud scelte dall’utente. I destinatari dei link guida ospite e pulizie possono accedere ai contenuti pubblicati dall’host. L’elenco può essere aggiornato quando cambiano i servizi tecnici; le modifiche sostanziali saranno indicate nella presente informativa. AffittoFacile non vende i dati personali e non li comunica per pubblicità comportamentale.

Alcuni fornitori hanno sede o infrastrutture fuori dallo Spazio Economico Europeo. Quando avviene un trasferimento internazionale, vengono utilizzati i meccanismi applicabili previsti dagli artt. 44 e seguenti GDPR, che possono comprendere decisioni di adeguatezza, EU-US Data Privacy Framework per i soggetti e i trattamenti coperti, clausole contrattuali standard e misure supplementari ove necessarie. La base concretamente applicabile dipende dal servizio e dal ruolo ricoperto dal fornitore. Copia o informazioni sulle garanzie pertinenti possono essere richieste al contatto privacy, nei limiti consentiti dai relativi accordi.

La collocazione europea di una funzione o di un database non garantisce da sola che autenticazione, notifiche, protezioni antiabuso, log, assistenza e rete di distribuzione siano trattati esclusivamente nello SEE. Le garanzie applicabili dipendono dal servizio, dall’entità contrattuale e dal trattamento concretamente utilizzato. Per l’elenco dei fornitori e le fonti contrattuali consulta “Fornitori del servizio”.

L’utente può:

In caso di errore la cancellazione non deve essere considerata completata: alcuni dati possono essere già stati rimossi. Dopo un tentativo inviato al server, il backup viene sospeso nella sessione corrente. Occorre riprovare o contattare l’assistenza; non ripristinare vecchi backup e non riprendere la sincronizzazione da altre sessioni se si intende mantenere la richiesta di cancellazione. Durante l’operazione non utilizzare lo stesso account su altri dispositivi. La cancellazione dell’account non elimina automaticamente file JSON o PDF già scaricati, dati copiati in servizi esterni, messaggi inviati tramite WhatsApp, copie locali su altri dispositivi o dati conservati autonomamente dagli host. Può inoltre non rimuovere immediatamente copie temporanee o backup tecnici dei fornitori, che seguono i rispettivi cicli di conservazione. Restano salvi i dati la cui conservazione sia strettamente necessaria per obblighi di legge, sicurezza o difesa di diritti, con accesso e uso limitati a tali finalità.

AffittoFacile utilizza HTTPS, autenticazione Firebase, verifica email per le operazioni host, regole di accesso a Firestore, funzioni server per operazioni sensibili e separazione logica per proprietario, immobile, prenotazione e ospite. Il collegamento dell’app Android usa codici casuali monouso, a durata limitata e associati alla sessione Firebase che li ha richiesti. Le operazioni di cancellazione dell’account richiedono una nuova verifica dell’identità. I link pubblici usano token casuali e revocabili; per il pre-check-in il server verifica inoltre hash, ambito della singola scheda, scadenza, revoca, revisione, idempotenza e limite di richieste. Le collection private, i dati degli altri ospiti e il token recuperabile dell’host non sono leggibili direttamente dal pubblico.

Le misure devono essere mantenute e verificate nel tempo attraverso aggiornamento delle dipendenze, controllo degli accessi amministrativi, autenticazione a più fattori sugli account di gestione, revisione delle regole Firestore, monitoraggio degli errori senza registrare contenuti eccedenti, backup e procedure di ripristino coerenti con i tempi di conservazione.

Nessun sistema è immune da rischi. L’utente deve proteggere il dispositivo e l’account, usare password robuste, non condividere URL iCal, link pulizie o link pre-check-in oltre il necessario, revocare i collegamenti non più utilizzati e custodire con particolare attenzione dati copiati e file JSON o PDF esportati.

Nei casi previsti dal GDPR, l’interessato può chiedere:

Le richieste possono essere inviate a affittofacile01@gmail.com. Potrà essere richiesta una verifica ragionevole dell’identità. La risposta sarà fornita senza ingiustificato ritardo e, di regola, entro un mese; nei casi complessi il termine può essere prorogato nei limiti e con le comunicazioni previste dal GDPR.

L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali oppure all’autorità di controllo dello Stato membro in cui risiede abitualmente, lavora o nel quale ritiene si sia verificata la violazione.

Un ospite o collaboratore che desideri esercitare diritti sui dati inseriti o gestiti da un host dovrebbe rivolgersi innanzitutto all’host, che è normalmente il titolare del relativo trattamento. Quando AffittoFacile opera come responsabile, assisterà l’host nei limiti previsti dall’art. 28 GDPR e dalle possibilità tecniche. Se la richiesta viene inviata direttamente ad AffittoFacile, potrà essere necessario identificarne l’host di riferimento e trasmettergli la richiesta, salvo obblighi contrari previsti dalla legge.

AffittoFacile è destinata a utenti maggiorenni e non è rivolta a minori. L’app non richiede consapevolmente dati di minori per la creazione dell’account. L’host deve evitare di inserire dati di minori non necessari alla gestione della prenotazione e deve rispettare gli obblighi applicabili.

AffittoFacile non utilizza i dati per pubblicità personalizzata, profilazione commerciale o decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato. Promemoria, riepiloghi e stati organizzativi sono strumenti di supporto basati sui dati inseriti dall’utente.

Il sito usa memoria locale, sessioni, IndexedDB e cache per accesso, dati gestionali, preferenze e contenuti offline. Il nuovo modulo ospite non archivia i dati documentali in queste memorie persistenti. App Android e servizi di notifica utilizzano identificativi tecnici distinti. La scelta di negare le notifiche riguarda la loro visualizzazione e non blocca automaticamente tutte le richieste tecniche. Queste tecnologie non sono impiegate da AffittoFacile per pubblicità o profilazione.

Gli SDK Firebase vengono caricati da infrastrutture Google. Queste richieste tecniche possono comportare la trasmissione di indirizzo IP, user agent, data e ora e intestazioni di rete a Google. Il motore PDF è fornito come risorsa locale; non viene usato un servizio di lettura dei documenti. Google Sign-In può utilizzare cookie o tecnologie analoghe necessari all’autenticazione. Qualora fossero introdotti strumenti non strettamente necessari, analytics o tracciamenti, verrà implementato un meccanismo di consenso conforme alla disciplina applicabile prima del loro caricamento.

Quando configurato, App Check utilizza reCAPTCHA Enterprise per proteggere le richieste da abusi. Google può trattare dati di dispositivo, rete e interazione necessari alla valutazione di sicurezza secondo i propri termini. Non si tratta della verifica dell’identità dell’ospite. I riferimenti a Google nelle informative e le attribuzioni richieste non vengono eliminati dalla semplificazione dell’interfaccia. Non sono stati introdotti nuovi strumenti facoltativi di analytics o marketing in questa release.

Il permesso Android riguarda la possibilità di mostrare notifiche; può essere richiesto anche prima del collegamento dell’account. Il collegamento dei promemoria richiede invece la scelta dell’utente e l’associazione dell’installazione. Su Android il browser può aprire l’app tramite un collegamento dedicato per completare questa operazione. Come spiegato al § 3.5, il permesso e il collegamento non impediscono la precedente inizializzazione tecnica dell’SDK Firebase. Il nuovo pre-check-in non usa fotocamera o file dei documenti. Le funzioni cloud, iCal, guida ospite, pulizie e pre-check-in devono rendere comprensibili i dati inviati o resi accessibili e il loro scopo. La conferma di lettura della privacy policy non sostituisce eventuali consensi specifici richiesti dalla legge né i permessi del sistema operativo.

AffittoFacile adotta procedure per valutare eventuali violazioni di sicurezza che comportino distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali. Quando Cristiano Cucchi opera come titolare, l’eventuale notifica al Garante e la comunicazione agli interessati avvengono nei casi e nei termini previsti dagli artt. 33 e 34 GDPR. Quando opera come responsabile per conto di un host, informa l’host senza ingiustificato ritardo dopo essere venuto a conoscenza di una violazione riguardante i dati trattati per suo conto.

La privacy policy può essere aggiornata in seguito a modifiche tecniche, organizzative, commerciali o normative. Le modifiche sostanziali saranno comunicate nell’app o con altri mezzi appropriati e, quando richiesto, sarà acquisita una nuova scelta dell’utente.

Prima dell’attivazione di abbonamenti, pagamenti, pubblicità, analytics, Crashlytics, nuovi fornitori, nuove categorie di dati o utilizzi incompatibili con quelli descritti, questa informativa, i testi mostrati nell’app e le dichiarazioni nel Play Store dovranno essere aggiornati.