Zink · Documenti legali

Informativa privacy

Ultimo aggiornamento: 4 ottobre 2026 · Versione 1.0

1. Titolare del trattamento

Titolare del trattamento è Lonardo Bruno, [INDIRIZZO COMPLETO — DA COMPILARE], email privacy: [EMAIL PRIVACY — DA COMPILARE, es. privacy@zinkapp.app]. Per qualsiasi domanda sui tuoi dati scrivi a questo indirizzo: risponde entro 30 giorni.

2. Cosa fa Zink (in breve)

Zink è un social che propone nuove conoscenze affini tramite AI, con notifiche che l'utente può accettare o rifiutare, e gruppi per fare attività insieme. Trattiamo solo i dati necessari a far funzionare questo servizio: niente profilazione pubblicitaria, niente vendita di dati.

3. Dati che trattiamo

3.1 Dati dell'account (forniti da te in registrazione e profilo): nome e cognome, email, città, obiettivo (amicizia/sport/progetto/studio), interessi, disponibilità oraria, bio, foto profilo. Credenziali: conserviamo solo l'hash bcrypt + pepper della password, mai la password in chiaro.

3.2 Verifiche: stato di verifica email; numero di telefono e stato di verifica solo se attivi gli SMS (il codice in chiaro non viene mai conservato, solo l'hash).

3.3 Contenuti generati da te: post e idee pubblicate, adesioni ("Mi unisco"), like, commenti, messaggi nelle conoscenze attivate, gruppi creati o uniti, segnalazioni e blocchi, preferenze notifiche, personalizzazione dell'AI (nome, tono, selettività) e pesi di apprendimento dell'AI.

3.4 Pagamenti (solo se attivi Plus/PRO): i dati della carta sono trattati esclusivamente da Stripe; noi conserviamo solo stato dell'abbonamento, scadenze e identificativi tecnici (customer/subscription ID), mai numeri di carta.

3.5 Dati tecnici: indirizzo IP e log di sicurezza (tentativi di accesso, azioni di moderazione con data e IP), token push del browser (Web Push) o del dispositivo (FCM/APNs) solo se attivi le notifiche, consensi registrati con data e IP (termini, età 14+, preferenze notifiche).

4. Finalità e basi giuridiche (art. 6 GDPR)

Esecuzione del contratto (art. 6.1.b): creare e gestire l'account, verifica email, calcolo delle affinità e proposte, chat tra conoscenze reciproche, gruppi, bacheca. Senza questi dati il servizio non può funzionare.

Consenso (art. 6.1.a e 7): invio di notifiche email/SMS/push (attivabili e revocabili in ogni momento dal Profilo), verifica del numero di telefono. Il consenso è revocabile con la stessa facilità con cui è dato.

Obbligo di legge (art. 6.1.c): fatturazione e adempimenti fiscali, risposte alle autorità nei casi previsti dalla legge.

Legittimo interesse (art. 6.1.f): sicurezza della piattaforma e prevenzione di abusi, spam e attacchi (rate limiting, log, audit), moderazione dei contenuti segnalati, difesa in giudizio. Abbiamo bilanciato questi interessi minimizzando i dati (IP troncato dove possibile, log a rotazione).

5. Minori

Il servizio è riservato a chi ha almeno 14 anni (soglia italiana per il consenso digitale). In registrazione chiediamo conferma esplicita dell'età e dell'accettazione dei termini. Gli account sotto i 14 anni, se rilevati, vengono chiusi e cancellati.

6. Destinatari e responsabili (art. 28)

I dati non sono mai venduti né condivisi per marketing. Operano come responsabili esterni, solo per le funzioni indicate:

Posta e verifiche email: Resend (USA). SMS: Twilio (USA). Pagamenti: Stripe (USA/UE). Push app native: Google Firebase (USA). Hosting e database: [PROVIDER VPS — DA COMPILARE] (server UE). Con ciascuno è in essere (o sarà stipulato prima dell'attivazione del servizio corrispondente) un accordo di trattamento dati ex art. 28.

I trasferimenti verso gli USA avvengono verso soggetti aderenti al Data Privacy Framework UE-USA e, in subordine, con Clausole Contrattuali Standard. Copia delle garanzie disponibile su richiesta all'email privacy.

Le autorità pubbliche ricevono dati solo nei casi e modi previsti dalla legge.

7. Conservazione

Account e contenuti: fino alla cancellazione dell'account (Profilo → Elimina account, effetto immediato sui sistemi attivi). Log di sicurezza e audit: 12 mesi a rotazione. Notifiche lette: 90 giorni. Token di verifica/reset: alla scadenza (24h/1h/10min). Backup cifrati: rotazione 30 giorni; la cancellazione si propaga ai backup alla prima rotazione utile. Dati di fatturazione: 10 anni per obbligo fiscale.

8. I tuoi diritti (artt. 15–22)

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione (anche al trattamento per legittimo interesse), revoca del consenso, non essere sottoposto a decisioni solo automatizzate con effetti giuridici (le proposte dell'AI sono suggerimenti: la decisione è sempre tua). Puoi esercitarli: (a) in autonomia — Scarica i miei dati ed Elimina account nel Profilo; (b) scrivendo all'email privacy: risposta entro 30 giorni (art. 12.3). Se ritieni violati i tuoi diritti puoi reclamare al Garante per la protezione dei dati personali (garanteprivacy.it) o agire in sede giudiziaria.

9. Sicurezza (art. 32)

Password con hash bcrypt + pepper server-side (mai in chiaro), sessioni con token opachi hashati e scadenza con timeout di inattività, cookie HttpOnly + Secure + SameSite, protezione CSRF e Origin-check, rate limiting, validazione e contenimento dei contenuti caricati (foto solo JPG/PNG/WEBP/GIF con verifica), cifratura TLS in transito, backup cifrati, audit trail delle azioni amministrative. Nessuna misura è infallibile: in caso di violazione con rischio per i tuoi diritti, notifichiamo il Garante entro 72 ore (art. 33) e te, senza ingiustificato ritardo, nei casi previsti dall'art. 34.

10. Cookie

Usiamo solo cookie tecnici (dettaglio nella Cookie policy). Nessun cookie di profilazione di terze parti.

11. Modifiche

Ti avviseremo in app e via email delle modifiche sostanziali prima che entrino in vigore. Per modifiche di dettaglio (es. nuovo sub-responsabile) aggiorniamo questa pagina con nuova data di versione.

Titolare: Lonardo Bruno · Contatto privacy: [EMAIL PRIVACY — DA COMPILARE] · Documento informativo ex artt. 13–14 GDPR.

← Torna a Zink