Privacy Policy di AffittoFacile
Aggiornamento sostanziale: ciclo dei link pre-check-in individuali persistenti, modifiche fino all’identificazione, revoca e scadenza, backup senza schede o token, concorrenza e notifiche idempotenti. Nessun nuovo fornitore, tracker o servizio pubblicitario.
Indice dei contenuti
Cristiano Cucchi, persona fisica
Nome sviluppatore visualizzato su Google Play: CristianoCucchi
Contatto per questioni relative alla privacy:
affittofacile01@gmail.com
Sito: affittofacileapp.com
Paese di stabilimento del titolare: Italia
AffittoFacile è gestita da Cristiano Cucchi come persona fisica. Per le questioni relative ai dati personali utilizza il contatto sopra indicato; non è indicato un diverso recapito di un Responsabile della protezione dei dati (DPO). Eventuali cambiamenti del gestore, dei ruoli o dei trattamenti saranno comunicati aggiornando questa informativa.
In sintesi
1. Ambito dell’informativa
Questa informativa descrive i trattamenti di dati personali effettuati attraverso il sito, la PWA e l’app Android AffittoFacile. L’app è destinata a maggiorenni che organizzano uno o più immobili destinati ad affitti brevi o attività analoghe.
L’informativa riguarda i dati degli utenti di AffittoFacile, gli eventuali dati di ospiti e collaboratori inseriti dagli utenti, i dati provenienti da calendari iCal collegati e i dati tecnici necessari al funzionamento del servizio.
2. Ruoli privacy dell’utente e di AffittoFacile
Il soggetto che determina le finalità della gestione della struttura e dei dati di ospiti o collaboratori opera normalmente come titolare del relativo trattamento. L’utente dell’app può agire per suo conto se autorizzato. Il titolare della struttura definisce base giuridica, dati necessari, informativa, destinatari e conservazione; ciò non esonera AffittoFacile dalle responsabilità che le competono come fornitore e responsabile del trattamento.
Per i dati dell’account, dell’autenticazione, dell’assistenza, della sicurezza e della gestione del rapporto con l’utente, Cristiano Cucchi opera come titolare del trattamento. Quando le funzioni cloud elaborano dati di ospiti, collaboratori o altri terzi esclusivamente per fornire il servizio richiesto dall’utente, Cristiano Cucchi opera, per tali attività, come responsabile del trattamento per conto dell’utente titolare. Il rapporto deve essere disciplinato da specifici termini sul trattamento dei dati conformi all’art. 28 GDPR. La presente privacy policy non sostituisce tali termini né l’informativa che l’host deve fornire ai propri ospiti, collaboratori e altri interessati.
3. Categorie di dati trattati
3.1 Dati dell’account
- indirizzo email;
- identificativo Firebase dell’utente;
- fornitore di autenticazione utilizzato, ad esempio email/password o Google;
- eventuale nome visualizzato e informazioni tecniche restituite dal fornitore di accesso;
- dati necessari al recupero della password e alla gestione della sessione.
Possono inoltre essere trattati metadati di autenticazione, come data di creazione dell’account, ultimo accesso, stato di verifica dell’email e dati tecnici di sicurezza. La password non è leggibile dal titolare: è gestita dal sistema Firebase Authentication.
3.2 Dati gestionali inseriti nell’app
A seconda dell’uso, possono essere trattati:
- nomi, denominazioni, indirizzi, Comune, CIN e altri codici degli immobili, oltre alle fotografie conservate localmente;
- prenotazioni, nomi degli ospiti, date di check-in e check-out, numero di persone, stato della prenotazione e canale di provenienza;
- dati testuali del pre-check-in: nome, cognome, sesso riportato sul documento, data e luogo o Stato di nascita, cittadinanza e, per le schede che lo richiedono, tipo e numero del documento e luogo di rilascio; non immagini del documento;
- stati distinti di ricezione, completezza, confronto dei dati da parte dell’host, identificazione registrata dall’host, arrivo, preparazione del file, comunicazione dichiarata e disponibilità della ricevuta; eventuale promemoria della tassa di soggiorno configurato dall’host;
- entrate, spese, costi di pulizia, importi e riepiloghi economici;
- checklist, inventari, manutenzioni, attività, scadenze e stato di completamento;
- messaggi modello, regole della casa, guide, note e informazioni organizzative;
- nomi e recapiti inseriti manualmente dall’host, inclusi numeri di telefono di host, referenti, collaboratori e contatti utili; questa funzione non importa la rubrica del telefono;
- informazioni Wi-Fi, indicazioni sulle chiavi e altri contenuti inseriti liberamente dall’utente;
- impostazioni, preferenze, fuso orario e configurazione degli immobili.
La funzione facoltativa della tassa di soggiorno conserva le regole impostate dall’host, il dettaglio del calcolo, le posizioni degli ospiti con permanenza e categoria di assoggettamento confermate dall’host, gli importi registrati come riscossi e le successive correzioni. Questo dettaglio non richiede fotografie, date di nascita, diagnosi o certificati: non inserirli nelle motivazioni libere. I dati organizzativi del calcolo e delle riscossioni seguono il salvataggio e il backup ordinario della prenotazione, separati dalle schede documentali Alloggiati. L’host determina e documenta la base e i tempi di conservazione applicabili alle proprie finalità; la funzione non dispone versamenti né dichiarazioni al Comune.
3.3 Backup cloud
Quando un utente crea o utilizza un account permanente, AffittoFacile aggiorna su Cloud Firestore il backup gestionale di immobili, prenotazioni, contatti, importi, spese, checklist, inventari, manutenzioni, messaggi, guide, note e impostazioni. Le fotografie degli immobili, le schede personali del pre-check-in e tutti i relativi collegamenti o token individuali sono esclusi dal backup. Del pre-check-in vengono salvati soltanto stati, conteggi, scadenza e metadati organizzativi minimizzati. Le schede personali e le credenziali dei link sono conservate nel backend dedicato, separato dal backup: il token recuperabile necessario alla ricondivisione è nel record privato accessibile soltanto all’host verificato, mentre il record pubblico contiene l’hash e i soli riferimenti tecnici necessari alla risoluzione. Il numero di revisione del backup è mantenuto internamente per concorrenza e sincronizzazione e non viene mostrato nell’interfaccia.
L’utente deve considerare che la modifica dei dati mentre è connesso può comportare un aggiornamento automatico del backup. Uscire dall’account non elimina il backup già salvato. Per eliminarlo insieme all’account è disponibile “Elimina account e tutti i dati”; per richiedere la cancellazione di specifici dati cloud mantenendo l’account, consulta la pagina di cancellazione.
3.4 Calendari iCal
Quando l’utente collega un calendario iCal, vengono trattati l’URL del calendario, il nome assegnato, la piattaforma indicata, lo stato di attivazione, l’immobile associato, gli identificativi tecnici degli eventi, le date e le altre informazioni contenute nel feed necessarie a creare o aggiornare le prenotazioni. La configurazione iCal viene salvata nel cloud per gli account permanenti e può essere utilizzata da funzioni server per effettuare sincronizzazioni periodiche. Il contenuto effettivamente disponibile dipende dal feed fornito da Airbnb, Booking.com o da un altro gestore scelto dall’utente.
L’utente deve verificare di essere autorizzato a collegare l’URL e deve trattarlo come informazione riservata, perché chi lo possiede potrebbe accedere al calendario pubblicato dal relativo fornitore.
3.5 Notifiche push
Inizializzazione tecnica Android. Nella versione Android attuale l’inizializzazione automatica di Firebase Cloud Messaging (FCM) è abilitata. Firebase può quindi generare un identificativo dell’installazione (Firebase Installation ID) e un token FCM e trasmetterli, insieme a informazioni tecniche sull’app e sulla configurazione, già all’avvio, anche prima dell’accesso a un account e prima della concessione del permesso di mostrare notifiche. Questi identificativi distinguono l’installazione per il funzionamento dell’infrastruttura Firebase: non sono un identificativo pubblicitario, non comportano accesso alla rubrica e non vengono usati da AffittoFacile per pubblicità, analytics comportamentali o tracciamento tra app. La creazione tecnica dell’identificativo non equivale all’attivazione dei promemoria dell’host.
Collegamento all’account e promemoria. Per attivare i promemoria nella versione attuale occorre accedere con email/password o Google e collegare il dispositivo. Vengono trattati identificativo dell’account, token FCM, identificativo tecnico AffittoFacile del dispositivo, piattaforma, modalità PWA/app Android, stato del permesso, stato e versione della registrazione, lingua privata dell’host e relativa revisione, date degli aggiornamenti, fuso orario e dati minimi dei promemoria: immobile, tipologia, date di check-in/check-out, scadenze di spese e manutenzioni, stato di invio ed eventuali collegamenti a guida ospite o pulizie. La lingua viene usata per comporre i testi applicativi destinati a quella installazione; le lingue scelte nei link pubblici non la modificano.
Pre-check-in ricevuti o aggiornati. Il primo salvataggio effettivo di una scheda genera l’evento “precheckin_received”; una successiva variazione reale genera “precheckin_updated”. Un invio identico, il ritentativo idempotente della stessa richiesta o una modifica compiuta direttamente dall’host non genera volontariamente un nuovo evento di aggiornamento. L’evento contiene soltanto identificativi interni di account, immobile, prenotazione e scheda, tipo, revisione, scadenza, tentativi ed esiti tecnici per dispositivo; non contiene la scheda, il numero del documento, il link o altri dati documentali. La push usa un testo generico nella lingua privata dell’installazione e apre i dati correnti soltanto nell’area autenticata. Il salvataggio della scheda non dipende dal recapito, che non può essere garantito in assoluto.
Nell’app Android il collegamento avviene tramite un codice casuale monouso, valido per cinque minuti, generato per la sessione web autenticata. L’app lo scambia con una credenziale Firebase per registrare il dispositivo dell’account. Il codice non contiene la password; dopo l’uso o la scadenza non autorizza un nuovo collegamento, anche se il relativo registro tecnico non è stato ancora eliminato. Il token FCM può cambiare: l’app tenta di aggiornare la registrazione e recuperare errori temporanei, rispettando la disattivazione esplicita. Questi tentativi non garantiscono la consegna in ogni condizione.
Disattivazione. “Disattiva notifiche” interrompe il collegamento per l’invio a quel dispositivo e rimuove il suo token dal registro di invio AffittoFacile. Può restare uno stato tecnico di disattivazione per evitare che un rinnovo automatico lo riattivi. Non cancella account, backup, promemoria comuni all’account o collegamenti degli altri dispositivi. Il permesso Android e gli identificativi gestiti autonomamente dall’SDK Firebase sono distinti: disattivare le notifiche o negare il permesso non disabilita l’inizializzazione automatica dell’SDK. Vedi §§ 7, 10 e 11.
3.6 Collaboratori e collegamenti per le pulizie
Quando l’utente genera un collegamento per le pulizie, possono essere trattati un token di accesso, immobile, data e orario del lavoro, orario di check-out, checklist selezionata, inventario, note dell’host, stato di avanzamento, nome inserito dal collaboratore, elementi da rifornire e note finali. Il token funziona come una chiave di accesso: chiunque disponga del collegamento potrebbe visualizzare o compilare i contenuti fino alla revoca. Il collegamento deve quindi essere condiviso soltanto con persone autorizzate e revocato quando non è più necessario. La pagina destinata al collaboratore deve rendere disponibile questa informativa o un’informativa breve collegata ad essa.
3.6-bis Guida ospite condivisa
L’host può salvare i contenuti della guida e, separatamente, attivare o disattivare il relativo link pubblico tramite uno switch ON/OFF. Quando il link è attivo, vengono salvati su Cloud Firestore i contenuti selezionati della guida: nome e indirizzo dell’immobile, una miniatura compressa della fotografia selezionata quando disponibile, orari, parcheggio, istruzioni di arrivo e accesso, Wi-Fi e chiavi, contatti e numeri di telefono inseriti dall’host, regole, informazioni di emergenza e altri testi della guida. Il documento è associato all’identificativo dell’host, all’immobile e a un token del collegamento. Chi possiede il link può leggere la guida senza accedere all’account dell’host. L’host deve pubblicare soltanto dati necessari, informare gli interessati e condividere il link con destinatari autorizzati. Portando lo switch su OFF, il documento pubblico viene rimosso e il vecchio link non è più utilizzabile; i contenuti salvati nell’area privata dell’host restano disponibili. Una successiva riattivazione genera un nuovo collegamento sicuro. Copie già salvate o inviate a terzi non vengono ritirate automaticamente.
3.6-ter Pre-check-in guidato senza fotografie
Ogni persona usa un collegamento individuale, riservato e limitato dal server a una sola scheda, identificata anche da host, immobile, prenotazione e ospite. Non esiste un collegamento pubblico ordinario che permetta di scegliere o consultare altre schede. Il possesso del link va trattato come possesso di una credenziale riservata e non prova l’identità.
Dopo il primo invio, lo stesso link individuale continua a mostrare esclusivamente la scheda assegnata e permette di correggerla fino al primo tra registrazione dell’identificazione in presenza, revoca manuale, scadenza, cancellazione della prenotazione o eliminazione dei dati. Il controllo “Dati controllati” non chiude il link. Una modifica effettiva invalida il controllo e le eventuali preparazioni riferite alla revisione precedente; l’host deve ricontrollare. Invii identici e ritentativi non creano volontariamente una nuova revisione. Un conflitto di revisione blocca la sovrascrittura e richiede di ricaricare i dati.
Alla registrazione dell’identificazione il puntatore pubblico e le credenziali della scheda vengono rimossi; riaprendo il vecchio indirizzo si riceve soltanto un messaggio neutro, senza dati personali. Registrare l’arrivo non riattiva il link. L’host può revocare il singolo collegamento e, come misura avanzata, ruotarlo con invalidazione esplicita del precedente. Ogni link ha sempre una scadenza tecnica verificata sul server.
Il pre-check-in raccoglie dati inseriti manualmente. Non richiede fotocamera, fotografie, file del documento, selfie o dati biometrici. Prima dell’invio puoi controllare e modificare il riepilogo.
Prima della raccolta, nel link è mostrato il titolare indicato dalla struttura con almeno un recapito privacy e l’eventuale informativa propria. L’host li configura in “Impostazioni pre-check-in”. Sono informazioni destinate agli ospiti, non ricavate automaticamente dall’account privato dell’host. La mancanza di questi dati impedisce di iniziare o inviare la compilazione pubblica; la configurazione deve essere veritiera e aggiornata.
Il modulo controlla completezza, date e corrispondenza delle selezioni con le tabelle importate. Non può stabilire se un dato plausibile corrisponda al documento. L’ospite confronta il riepilogo; l’host registra separatamente il controllo dei dati e l’identificazione applicabile. “Dati ricevuti” non significa “identità verificata”.
“Prepara file Alloggiati” genera un TXT solo se le tabelle ufficiali e i campi necessari sono validabili. Non trasmette il file alla Questura, non acquisisce credenziali e non esegue accessi al portale. L’host deve caricare il file, verificare l’esito e conservare la ricevuta. Il file scaricato rimane sul dispositivo scelto finché l’utente lo elimina.
Le schede delle versioni precedenti presenti soltanto sul dispositivo non vengono eliminate alla cieca: un avviso chiede di trasferirle al corretto account host. Fino al riscontro del server può rimanere la copia locale preesistente. Le schede già cancellate sul server non vengono ripristinate e i nuovi backup non includono questi dati. Per completare la migrazione occorre collegarsi con l’account corretto; copie su altri dispositivi o file scaricati vanno gestite separatamente.
3.7 Esportazioni JSON e PDF
I file JSON e i report PDF sono generati su richiesta. Il JSON può contenere dati gestionali, fotografie locali codificate, prenotazioni, nominativi e contatti del gestionale, importi, note, Wi-Fi e indicazioni sulle chiavi: non è cifrato. Le nuove schede personali del pre-check-in e i relativi link sono esclusi dal backup generale. Il TXT Alloggiati, quando preparabile, contiene invece i dati necessari delle schede selezionate. I file scaricati restano sotto il controllo dell’utente e del dispositivo, anche quando i dati vengono eliminati dall’app.
3.8 Dati economici e assenza di dati di pagamento
Gli importi di prenotazioni, entrate e spese sono dati gestionali inseriti dall’utente e non costituiscono, di per sé, dati di pagamento. Nella versione attuale AffittoFacile non raccoglie numeri di carte, IBAN, credenziali bancarie o dati di fatturazione per acquistare servizi. Prima dell’introduzione di Google Play Billing o altri pagamenti, questa sezione dovrà essere aggiornata.
3.9 Dati tecnici e comunicazioni
Il sito e i fornitori tecnici possono trattare dati di rete e sicurezza, indirizzo IP, orari, browser e identificativi necessari al servizio. Gli SDK Firebase vengono caricati da Google; il motore PDF è distribuito con AffittoFacile. Il nuovo pre-check-in non carica motori di lettura delle immagini. Non vengono inseriti intenzionalmente dati dei documenti o token nei log applicativi, negli analytics o nei messaggi di errore. I contenuti inviati volontariamente all’assistenza sono trattati per rispondere alla richiesta.
3.10 Provenienza dei dati
I dati possono essere raccolti direttamente dall’utente durante la registrazione e l’uso dell’app; dall’account Google scelto per l’accesso; dall’host che inserisce dati relativi a ospiti o collaboratori; dagli ospiti che compilano il link pre-check-in; dai collaboratori che compilano la pagina delle pulizie; dai feed iCal collegati dall’utente; nonché dai sistemi tecnici e dai fornitori necessari all’autenticazione, alla sicurezza e alla consegna delle notifiche.
3.11 Registro delle accettazioni e delle adesioni
Per documentare la conclusione del rapporto e la versione dei documenti resa disponibile, AffittoFacile registra l’accettazione dei Termini d’uso, la conferma di ricezione e lettura della Privacy Policy e, quando applicabile, l’adesione al DPA. Il registro può comprendere identificativo dell’account, data e ora lato server e lato dispositivo, versione e impronta crittografica dei documenti, origine dell’operazione e user agent limitato. Oltre al documento che rappresenta l’accettazione attualmente valida, viene conservata una voce storica separata per ciascuna nuova combinazione di versioni accettata, evitando duplicazioni dello stesso evento.
L’Assistente presente nelle schermate private elabora riepiloghi e suggerimenti con i dati disponibili nell’app. In questa versione non invia conversazioni o schede documentali a un servizio esterno di intelligenza artificiale generativa. Le azioni gestionali che l’utente sceglie di eseguire restano soggette ai rispettivi salvataggi e collegamenti online.
4. Dove vengono conservati i dati
| Area | Collocazione principale | Note |
|---|---|---|
| Dati operativi senza account | Dispositivo, browser o PWA | Tramite archiviazione locale e cache tecnica. |
| Fotografie degli immobili | Dispositivo | Non incluse nel backup Firestore attuale. |
| Account e backup | Firebase Authentication e Cloud Firestore | Associati all’identificativo dell’account. |
| Identificativi tecnici Android | Dispositivo e Firebase | L’inizializzazione automatica può precedere l’accesso e il permesso notifiche; è distinta dal collegamento all’account. |
| Promemoria e collegamento notifiche | Dispositivo, Firebase e infrastruttura di invio | Token FCM, identificativo del dispositivo associato all’account, lingua host, stato di registrazione, codici monouso ed eventi tecnici minimizzati. |
| iCal | Dispositivo e servizi cloud necessari alla sincronizzazione | URL, configurazione ed eventi importati. |
| Pulizie condivise | Cloud Firestore e funzioni server | Accesso tramite token fino alla revoca o cancellazione. |
| Guida ospite pubblicata | Cloud Firestore | Contenuti scelti dall’host accessibili a chi possiede il link, fino alla disattivazione o cancellazione. |
| Dati strutturati e link individuali del pre-check-in | Backend dedicato Firebase; memoria temporanea del modulo per le bozze non inviate | Schede associate ad account host, immobile, prenotazione e ospite. Token recuperabile nel record privato dell’host; solo hash e riferimenti minimizzati nel puntatore pubblico. Esclusi dal backup gestionale e dalle esportazioni generali. |
| JSON/PDF scaricati | Destinazione scelta dall’utente | Non vengono inviati automaticamente al titolare. |
5. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione e gestione dell’account, accesso, recupero password, backup e ripristino richiesti dall’utente. | Esecuzione del servizio richiesto e misure precontrattuali, art. 6, par. 1, lett. b) GDPR. |
| Gestione locale di immobili, prenotazioni, attività e informazioni inserite dall’utente. | Esecuzione delle funzionalità richieste dall’utente, art. 6, par. 1, lett. b) GDPR. |
| Attivazione e consegna delle notifiche push facoltative richieste dall’utente. | Esecuzione della funzionalità richiesta, art. 6, par. 1, lett. b) GDPR; consenso, art. 6, par. 1, lett. a), quando richiesto per specifiche operazioni. Il permesso del sistema operativo resta distinto dalla base giuridica GDPR e può essere revocato in ogni momento. |
| Sincronizzazione iCal, backup automatico con account, pubblicazione della guida ospite e gestione dei link per le pulizie. | Esecuzione del servizio richiesto dall’utente, art. 6, par. 1, lett. b) GDPR. Per i dati di terzi l’host deve disporre di una base giuridica adeguata e AffittoFacile opera secondo le istruzioni documentate dell’host quando riveste il ruolo di responsabile. |
| Pre-check-in digitale, ricezione dei dati strutturati degli ospiti e stato organizzativo della verifica dell’identità o della riscossione della tassa di soggiorno. | Esecuzione della funzione richiesta dall’host. Per i dati degli ospiti, l’host determina e documenta la base giuridica applicabile ai propri adempimenti; AffittoFacile tratta i dati per conto dell’host secondo il DPA. La presa visione dell’informativa non è un consenso generale. |
| Gestione tecnica dell’installazione e degli identificativi dell’infrastruttura Firebase, sicurezza, autenticazione, prevenzione di accessi illeciti o abusi, continuità operativa, diagnosi dei malfunzionamenti e tutela del servizio e degli utenti. | Legittimo interesse del titolare al funzionamento tecnico, alla sicurezza e all’affidabilità del servizio, art. 6, par. 1, lett. f) GDPR, nei limiti di necessità e proporzionalità e previo bilanciamento con i diritti e le libertà degli interessati. Restano applicabili gli eventuali obblighi di consenso per l’accesso o l’archiviazione di informazioni sul dispositivo; il permesso notifiche non sostituisce tale consenso. |
| Risposta a richieste, esercizio dei diritti e adempimenti normativi. | Obbligo legale, art. 6, par. 1, lett. c), e legittimo interesse alla gestione delle richieste, lett. f) GDPR. |
| Accertamento, esercizio o difesa di diritti. | Legittimo interesse, art. 6, par. 1, lett. f) GDPR, e ulteriori basi previste dalla legge. |
6. Limitazione delle finalità e divieto di utilizzi ulteriori
I contenuti gestionali e i dati degli ospiti non vengono utilizzati per marketing, profilazione, addestramento di modelli, vendita di banche dati, arricchimento pubblicitario o finalità estranee alla fornitura e alla sicurezza di AffittoFacile. Un eventuale utilizzo futuro incompatibile richiederebbe una preventiva valutazione, l’aggiornamento dell’informativa e, quando necessario, una nuova base giuridica o un consenso specifico.
7. Conferimento dei dati e conseguenze del mancato conferimento
La conferma “Ho ricevuto e letto la Privacy Policy” documenta la messa a disposizione dell’informativa e non costituisce un consenso generale. I trattamenti necessari alla creazione e gestione dell’account, al backup e al ripristino richiesti dall’utente si basano, nei limiti applicabili, sull’esecuzione del servizio; eventuali consensi specifici sono richiesti separatamente soltanto quando necessari.
La creazione dell’account non è obbligatoria per le funzioni gestionali locali. L’utente può scegliere di non usare account, backup cloud, promemoria, iCal, guida pubblicata, collegamenti per le pulizie o pre-check-in pubblico e può omettere dati facoltativi come recapiti e note. I dati di autenticazione sono invece indispensabili se sceglie di usare le funzioni cloud collegate a un account. Nel pre-check-in i campi contrassegnati come obbligatori sono necessari per inviare una scheda completa all’host; in alternativa è possibile non inviare il modulo e contattare l’host.
Distinzione per l’app Android: nella versione attuale non è presente un comando per impedire la generazione e la trasmissione degli identificativi tecnici dell’SDK Firebase descritti al § 3.5. Questa raccolta automatica non è resa facoltativa dalla scelta “senza account”, da “Disattiva notifiche” o dal rifiuto del permesso Android. L’utente può cessare l’uso dell’app installata; per richieste sui propri dati o per esercitare il diritto di opposizione può rivolgersi al contatto privacy. La qualifica “facoltativo” dei dati gestionali non si estende a tali identificativi tecnici.
8. Destinatari, responsabili e titolari autonomi
I dati possono essere trattati, nei limiti necessari, dai seguenti soggetti:
- Google LLC e società del gruppo, generalmente in qualità di responsabile per Firebase Authentication, Cloud Firestore, Cloud Functions e Firebase Cloud Messaging e come fornitore degli SDK caricati da gstatic; Google può agire come titolare autonomo per proprie attività connesse a Google Sign-In e Google Play secondo i relativi termini;
- Cloudflare, Inc., generalmente in qualità di responsabile per hosting, rete, sicurezza e log tecnici;
- fornitori di calendari scelti dall’utente, come Airbnb, Booking.com o altri, quando l’utente utilizza i relativi feed iCal;
- WhatsApp/Meta, quale titolare autonomo, soltanto quando l’utente sceglie volontariamente di aprire WhatsApp e condividere un collegamento o un messaggio;
- Autorità di pubblica sicurezza tramite Alloggiati Web: l’host effettua la comunicazione prevista dalla normativa sul portale; AffittoFacile prepara soltanto il file ove validabile e non trasmette automaticamente dati o credenziali all’autorità.
- consulenti soggetti a riservatezza, autorità giudiziarie o amministrative e soggetti legittimati, esclusivamente quando necessario per obblighi di legge, richieste vincolanti, sicurezza o tutela di diritti.
I fornitori possono agire come responsabili del trattamento o, per specifiche attività determinate autonomamente, come titolari autonomi secondo i rispettivi termini. Sono distinti i dati tecnici trasmessi durante il caricamento o l’inizializzazione, descritti ai §§ 3.5 e 3.9, dai dati relativi alle funzioni cloud scelte dall’utente. I destinatari dei link guida ospite e pulizie possono accedere ai contenuti pubblicati dall’host. L’elenco può essere aggiornato quando cambiano i servizi tecnici; le modifiche sostanziali saranno indicate nella presente informativa. AffittoFacile non vende i dati personali e non li comunica per pubblicità comportamentale.
9. Trasferimenti verso Paesi terzi
Alcuni fornitori hanno sede o infrastrutture fuori dallo Spazio Economico Europeo. Quando avviene un trasferimento internazionale, vengono utilizzati i meccanismi applicabili previsti dagli artt. 44 e seguenti GDPR, che possono comprendere decisioni di adeguatezza, EU-US Data Privacy Framework per i soggetti e i trattamenti coperti, clausole contrattuali standard e misure supplementari ove necessarie. La base concretamente applicabile dipende dal servizio e dal ruolo ricoperto dal fornitore. Copia o informazioni sulle garanzie pertinenti possono essere richieste al contatto privacy, nei limiti consentiti dai relativi accordi.
La collocazione europea di una funzione o di un database non garantisce da sola che autenticazione, notifiche, protezioni antiabuso, log, assistenza e rete di distribuzione siano trattati esclusivamente nello SEE. Le garanzie applicabili dipendono dal servizio, dall’entità contrattuale e dal trattamento concretamente utilizzato. Per l’elenco dei fornitori e le fonti contrattuali consulta “Fornitori del servizio”.
10. Tempi di conservazione
- Dati locali: fino alla cancellazione da parte dell’utente o alla rimozione dei dati nelle rispettive memorie. “Azzera dati locali” riguarda i dati gestionali locali. Nell’app Android basata su browser, disinstallare l’app non garantisce la cancellazione dei dati del sito rimasti in Chrome o in altri browser; anche tali copie vanno gestite separatamente.
- Account e backup cloud: per tutta la durata dell’account. In seguito a una richiesta valida di cancellazione, i dati presenti nei sistemi attivi vengono eliminati senza ingiustificato ritardo; eventuali copie residue nei backup tecnici vengono isolate dall’uso ordinario e rimosse o sovrascritte secondo i cicli del fornitore, salvo obblighi di legge, sicurezza o tutela di diritti.
- Registro delle accettazioni: per la durata dell’account, al fine di documentare le versioni accettate. Viene eliminato insieme all’account e ai dati cloud, salvo che una conservazione ulteriore sia strettamente necessaria per obblighi di legge o per l’accertamento, l’esercizio o la difesa di un diritto.
- Dati iCal: fino alla rimozione del calendario, alla cancellazione dell’immobile o dell’account; gli eventi importati possono restare nel backup finché non vengono eliminati o aggiornati.
- Link pulizie: fino alla revoca, sostituzione, eliminazione dell’immobile o cancellazione dell’account. L’utente deve revocarli quando non servono più.
- Guide ospite pubblicate: fino alla disattivazione della guida o alla cancellazione dell’account. Cancellare solo una bozza o un dato locale non equivale a revocare il documento pubblico.
- Pre-check-in: il link individuale resta tecnicamente valido soltanto fino al primo tra identificazione registrata, revoca, scadenza, cancellazione della prenotazione o eliminazione della scheda. In tali eventi token, hash e puntatore pubblico vengono rimossi; la revoca del link, da sola, non elimina i dati già ricevuti. I dati raccolti esclusivamente per la comunicazione Alloggiati devono essere cancellati non appena è disponibile la relativa ricevuta, che l’host conserva separatamente secondo il periodo applicabile. In AffittoFacile l’host registra l’invio effettuato e usa “Ricevuta disponibile: elimina i dati” per le singole schede interessate. La preparazione o il download del TXT non attivano la cancellazione né provano l’invio. L’app non acquisisce automaticamente l’esito dal portale. Schede riferite a soggiorni annullati o non più necessarie vanno eliminate tramite le funzioni disponibili, senza attendere una ricevuta che non sarà generata. Dati necessari per finalità autonome seguono tempi e basi giuridiche distinti.
- Titolare e recapiti della struttura: restano nella configurazione del relativo immobile finché necessari al servizio; l’host può aggiornarli e l’eliminazione dell’immobile o dell’account ne rimuove la configurazione attiva. Non sono incorporati nell’URL del link o nel backup generale. I dati non ancora inviati dagli ospiti rimangono nella memoria della pagina; non è presente un salvataggio automatico delle bozze sul server.
- Codici di collegamento Android: validi per cinque minuti e utilizzabili una sola volta. La scadenza impedisce lo scambio ma non coincide necessariamente con l’eliminazione fisica del registro; i registri residui associati all’utente vengono rimossi con la cancellazione dell’account.
- Registro di invio notifiche AffittoFacile: il token del dispositivo viene rimosso alla disattivazione; stato di disattivazione, identificativo e metadati possono restare per rispettare la scelta dell’utente fino alla riattivazione o alla cancellazione dell’account. I promemoria dell’account non vengono eliminati disattivando un solo dispositivo. I token non più validi vengono rimossi o resi inutilizzabili quando l’invalidità è rilevata.
- Eventi tecnici pre-check-in: l’intenzione di notifica ricevuto/aggiornato scade dopo 24 ore ed è eliminata dopo l’elaborazione riuscita, se la fonte non è più valida o al raggiungimento del limite dei tentativi. Gli esiti tecnici per installazione restano soltanto nel documento temporaneo necessario a evitare reinvii durante i tentativi.
- Identificativi gestiti dall’SDK Firebase: hanno un ciclo tecnico distinto dall’account AffittoFacile. La cancellazione dell’account rimuove l’associazione e i registri di invio dell’app, ma non equivale alla cancellazione dell’installazione Firebase dal dispositivo. Se l’app resta installata e viene utilizzata, l’SDK può conservare, rinnovare o generare identificativi secondo il proprio funzionamento. Per ulteriori informazioni consulta la documentazione privacy Firebase.
- Richieste di supporto o privacy: per il tempo necessario a gestire la richiesta e, normalmente, non oltre 24 mesi dalla chiusura, salvo contenziosi o obblighi di legge.
- Log tecnici e di sicurezza: per il periodo configurato o previsto dai servizi utilizzati e comunque secondo criteri di necessità e proporzionalità; periodi più lunghi possono applicarsi soltanto in caso di incidenti, indagini, obblighi normativi o tutela di diritti.
11. Cancellazione, revoca e controlli disponibili
L’utente può:
- usare “Azzera dati locali” per eliminare i dati presenti sul dispositivo, senza eliminare automaticamente un eventuale backup cloud;
- usare “Disattiva notifiche” per interrompere gli invii e rimuovere il token dal registro AffittoFacile per il dispositivo interessato, senza cancellare account, backup o promemoria condivisi tra i dispositivi dell’account;
- usare “Elimina account e tutti i dati”, confermando l’accesso con email/password o Google, per cancellare account Firebase e dati cloud associati: backup, accettazioni e relativo storico, promemoria, dispositivi, calendari, dati delle pulizie, dati e puntatori del pre-check-in, guide ospite pubblicate, collegamenti pubblici e codici di associazione. Solo dopo la conferma del server vengono cancellati i dati gestionali nella memoria locale della sessione usata per l’operazione; le altre copie sul dispositivo o su altri dispositivi non vengono cancellate a distanza;
- rimuovere singoli calendari iCal, immobili o collegamenti per le pulizie, revocare i link pre-check-in, eliminare i dati collegati alla relativa prenotazione, disattivare le guide ospite pubblicate oppure chiedere l’eliminazione parziale di dati cloud senza cancellare l’account;
- consultare la pagina pubblica Cancellazione account e dati oppure scrivere a affittofacile01@gmail.com.
In caso di errore la cancellazione non deve essere considerata completata: alcuni dati possono essere già stati rimossi. Dopo un tentativo inviato al server, il backup viene sospeso nella sessione corrente. Occorre riprovare o contattare l’assistenza; non ripristinare vecchi backup e non riprendere la sincronizzazione da altre sessioni se si intende mantenere la richiesta di cancellazione. Durante l’operazione non utilizzare lo stesso account su altri dispositivi. La cancellazione dell’account non elimina automaticamente file JSON o PDF già scaricati, dati copiati in servizi esterni, messaggi inviati tramite WhatsApp, copie locali su altri dispositivi o dati conservati autonomamente dagli host. Può inoltre non rimuovere immediatamente copie temporanee o backup tecnici dei fornitori, che seguono i rispettivi cicli di conservazione. Restano salvi i dati la cui conservazione sia strettamente necessaria per obblighi di legge, sicurezza o difesa di diritti, con accesso e uso limitati a tali finalità.
12. Sicurezza
AffittoFacile utilizza HTTPS, autenticazione Firebase, verifica email per le operazioni host, regole di accesso a Firestore, funzioni server per operazioni sensibili e separazione logica per proprietario, immobile, prenotazione e ospite. Il collegamento dell’app Android usa codici casuali monouso, a durata limitata e associati alla sessione Firebase che li ha richiesti. Le operazioni di cancellazione dell’account richiedono una nuova verifica dell’identità. I link pubblici usano token casuali e revocabili; per il pre-check-in il server verifica inoltre hash, ambito della singola scheda, scadenza, revoca, revisione, idempotenza e limite di richieste. Le collection private, i dati degli altri ospiti e il token recuperabile dell’host non sono leggibili direttamente dal pubblico.
Le misure devono essere mantenute e verificate nel tempo attraverso aggiornamento delle dipendenze, controllo degli accessi amministrativi, autenticazione a più fattori sugli account di gestione, revisione delle regole Firestore, monitoraggio degli errori senza registrare contenuti eccedenti, backup e procedure di ripristino coerenti con i tempi di conservazione.
Nessun sistema è immune da rischi. L’utente deve proteggere il dispositivo e l’account, usare password robuste, non condividere URL iCal, link pulizie o link pre-check-in oltre il necessario, revocare i collegamenti non più utilizzati e custodire con particolare attenzione dati copiati e file JSON o PDF esportati.
13. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere:
- accesso ai dati personali;
- rettifica o aggiornamento;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati forniti dall’interessato, quando il trattamento è automatizzato e si basa sul consenso o su un contratto;
- opposizione, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse;
- revoca del consenso, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a affittofacile01@gmail.com. Potrà essere richiesta una verifica ragionevole dell’identità. La risposta sarà fornita senza ingiustificato ritardo e, di regola, entro un mese; nei casi complessi il termine può essere prorogato nei limiti e con le comunicazioni previste dal GDPR.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali oppure all’autorità di controllo dello Stato membro in cui risiede abitualmente, lavora o nel quale ritiene si sia verificata la violazione.
14. Dati di terzi e richieste degli ospiti
Un ospite o collaboratore che desideri esercitare diritti sui dati inseriti o gestiti da un host dovrebbe rivolgersi innanzitutto all’host, che è normalmente il titolare del relativo trattamento. Quando AffittoFacile opera come responsabile, assisterà l’host nei limiti previsti dall’art. 28 GDPR e dalle possibilità tecniche. Se la richiesta viene inviata direttamente ad AffittoFacile, potrà essere necessario identificarne l’host di riferimento e trasmettergli la richiesta, salvo obblighi contrari previsti dalla legge.
15. Minori
AffittoFacile è destinata a utenti maggiorenni e non è rivolta a minori. L’app non richiede consapevolmente dati di minori per la creazione dell’account. L’host deve evitare di inserire dati di minori non necessari alla gestione della prenotazione e deve rispettare gli obblighi applicabili.
16. Assenza di profilazione e decisioni automatizzate
AffittoFacile non utilizza i dati per pubblicità personalizzata, profilazione commerciale o decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato. Promemoria, riepiloghi e stati organizzativi sono strumenti di supporto basati sui dati inseriti dall’utente.
17. Tecnologie locali, cookie e SDK remoti
Il sito usa memoria locale, sessioni, IndexedDB e cache per accesso, dati gestionali, preferenze e contenuti offline. Il nuovo modulo ospite non archivia i dati documentali in queste memorie persistenti. App Android e servizi di notifica utilizzano identificativi tecnici distinti. La scelta di negare le notifiche riguarda la loro visualizzazione e non blocca automaticamente tutte le richieste tecniche. Queste tecnologie non sono impiegate da AffittoFacile per pubblicità o profilazione.
Gli SDK Firebase vengono caricati da infrastrutture Google. Queste richieste tecniche possono comportare la trasmissione di indirizzo IP, user agent, data e ora e intestazioni di rete a Google. Il motore PDF è fornito come risorsa locale; non viene usato un servizio di lettura dei documenti. Google Sign-In può utilizzare cookie o tecnologie analoghe necessari all’autenticazione. Qualora fossero introdotti strumenti non strettamente necessari, analytics o tracciamenti, verrà implementato un meccanismo di consenso conforme alla disciplina applicabile prima del loro caricamento.
Quando configurato, App Check utilizza reCAPTCHA Enterprise per proteggere le richieste da abusi. Google può trattare dati di dispositivo, rete e interazione necessari alla valutazione di sicurezza secondo i propri termini. Non si tratta della verifica dell’identità dell’ospite. I riferimenti a Google nelle informative e le attribuzioni richieste non vengono eliminati dalla semplificazione dell’interfaccia. Non sono stati introdotti nuovi strumenti facoltativi di analytics o marketing in questa release.
18. Permessi e informative contestuali nell’app
Il permesso Android riguarda la possibilità di mostrare notifiche; può essere richiesto anche prima del collegamento dell’account. Il collegamento dei promemoria richiede invece la scelta dell’utente e l’associazione dell’installazione. Su Android il browser può aprire l’app tramite un collegamento dedicato per completare questa operazione. Come spiegato al § 3.5, il permesso e il collegamento non impediscono la precedente inizializzazione tecnica dell’SDK Firebase. Il nuovo pre-check-in non usa fotocamera o file dei documenti. Le funzioni cloud, iCal, guida ospite, pulizie e pre-check-in devono rendere comprensibili i dati inviati o resi accessibili e il loro scopo. La conferma di lettura della privacy policy non sostituisce eventuali consensi specifici richiesti dalla legge né i permessi del sistema operativo.
19. Violazioni dei dati personali
AffittoFacile adotta procedure per valutare eventuali violazioni di sicurezza che comportino distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali. Quando Cristiano Cucchi opera come titolare, l’eventuale notifica al Garante e la comunicazione agli interessati avvengono nei casi e nei termini previsti dagli artt. 33 e 34 GDPR. Quando opera come responsabile per conto di un host, informa l’host senza ingiustificato ritardo dopo essere venuto a conoscenza di una violazione riguardante i dati trattati per suo conto.
20. Modifiche alla presente informativa
La privacy policy può essere aggiornata in seguito a modifiche tecniche, organizzative, commerciali o normative. Le modifiche sostanziali saranno comunicate nell’app o con altri mezzi appropriati e, quando richiesto, sarà acquisita una nuova scelta dell’utente.
Prima dell’attivazione di abbonamenti, pagamenti, pubblicità, analytics, Crashlytics, nuovi fornitori, nuove categorie di dati o utilizzi incompatibili con quelli descritti, questa informativa, i testi mostrati nell’app e le dichiarazioni nel Play Store dovranno essere aggiornati.