Informativa sulla Privacy di Transport-Yak
Data di entrata in vigore: 2026-04-17
§ 1. Titolare del trattamento
Il titolare del trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (il "GDPR") è:
Hojka indirizzo per la corrispondenza: Poland e-mail: [email protected]
(il "Titolare")
Il Titolare non ha nominato un Responsabile della Protezione dei Dati. Per qualsiasi questione relativa ai dati personali, si prega di contattare: [email protected].
§ 2. Informazioni essenziali — ciò che è necessario sapere
- L'App non richiede registrazione, accesso o la fornitura di alcun dato personale.
- L'App non raccoglie sui server del Titolare alcun dato identificativo dell'Utente — nome, indirizzo e-mail, numero di telefono, posizione GPS precisa, identificativo persistente del dispositivo (IMEI/numero di serie).
- L'App è offerta secondo un modello freemium: a) Versione gratuita — supportata da un banner pubblicitario e annunci video rewarded (che sbloccano funzionalità aggiuntive del calcolatore di carichi per asse), b) Versione Premium — un abbonamento a pagamento (3 € / mese o 15 € / anno) senza pubblicità e con accesso illimitato alle funzionalità dell'App.
- La Versione gratuita utilizza il Google Mobile Ads SDK (AdMob) per la distribuzione degli annunci. AdMob tratta l'Advertising ID e i relativi dati tecnici — si vedano § 3.3 e § 5.
- Gli acquisti dell'abbonamento Premium sono gestiti da RevenueCat, Inc., Google Play Billing (Android) e Apple App Store Billing (iOS). Il Titolare non riceve né memorizza i dati della carta di pagamento dell'Utente — si vedano § 3.4 e § 5.
- Le impostazioni dell'Utente (lingua selezionata, configurazione degli assi, flag di consenso) sono memorizzate esclusivamente in locale sul dispositivo dell'Utente.
§ 3. Dati trattati
Il funzionamento tecnico dell'App richiede la comunicazione con i server. Durante tale comunicazione vengono trattati i seguenti dati:
3.1. Dati tecnici (sempre)
| Dato | Quando | Finalità |
|---|---|---|
| Indirizzo IP del dispositivo | A ogni richiesta HTTP | Stabilire una connessione TCP/IP |
| User-agent (tipo di OS, versione) | A ogni richiesta HTTP | Diagnostica tecnica |
| Tipo di richiesta (bans/areas/maps) | A ogni richiesta HTTP | Restituzione dei dati corretti |
L'indirizzo IP è un dato personale ai sensi del GDPR. Esso è visibile ai fornitori di infrastruttura (si veda § 5). Il Titolare non collega l'indirizzo IP ad alcun altro dato identificativo dell'Utente.
3.2. Dati memorizzati localmente (non trasmessi)
| Dato | Posizione |
|---|---|
| Lingua dell'interfaccia selezionata | SharedPreferences di Android |
| Configurazione degli assi del veicolo (dimensioni, limiti) | SharedPreferences di Android |
| Cache dei Dati sui divieti (fino a 50 MB) | Memoria interna dell'App |
| Flag di accettazione dei Termini | SharedPreferences di Android |
| Data del primo avvio, contatore delle sezioni di carico aggiunte | SharedPreferences di Android |
I dati locali non vengono trasmessi al Titolare né a terze parti. Sono eliminati al momento della disinstallazione dell'App o cancellando i suoi dati nelle impostazioni di sistema.
3.3. Dati trattati in relazione alla pubblicità (solo Versione gratuita)
| Dato | Finalità |
|---|---|
| Advertising ID (AAID su Android, IDFA su iOS) | Targeting degli annunci, frequency capping, prevenzione delle frodi pubblicitarie |
| Modello e produttore del dispositivo, versione del OS, risoluzione dello schermo | Ottimizzazione del formato dell'annuncio |
| Posizione approssimativa (derivata dall'indirizzo IP, a livello di paese/regione) | Geo-targeting degli annunci |
| Eventi relativi agli annunci (impressione, clic, tempo di esposizione) | Rendicontazione con gli inserzionisti, ottimizzazione delle campagne |
| Segnali di interesse (solo in caso di consenso) | Selezione di contenuti pubblicitari personalizzati |
Questi dati sono raccolti e trattati da Google LLC (AdMob) — si veda § 5.3. L'Utente mantiene il pieno controllo:
- su Android: Impostazioni → Privacy → Annunci → reimpostare l'Advertising ID e disattivare la personalizzazione degli annunci,
- su iOS: Impostazioni → Privacy e sicurezza → Pubblicità Apple (oltre al prompt App Tracking Transparency al primo avvio dell'App),
- nell'Unione Europea: una finestra di dialogo di consenso (Google Consent Mode v2 / IAB TCF) visualizzata al primo avvio consente all'Utente di scegliere tra annunci personalizzati e non personalizzati,
- in qualsiasi momento: l'acquisto dell'abbonamento Premium disattiva completamente la distribuzione degli annunci e interrompe la raccolta dei suddetti dati per finalità pubblicitarie.
3.4. Dati trattati in relazione all'acquisto dell'abbonamento Premium
| Dato | Finalità |
|---|---|
| Identificativo utente anonimo (UUID generato da RevenueCat) | Associazione dello stato dell'abbonamento al dispositivo / account store |
| Ricevuta di acquisto — token crittografato che conferma l'acquisto nello store | Verifica dell'acquisto, ripristino dopo reinstallazione, gestione dei rimborsi |
| Stato dell'abbonamento (attivo/inattivo, data di scadenza, prova, nuovo tentativo di addebito) | Concessione all'Utente delle funzionalità Premium |
| Tipo di dispositivo, versione OS, codice paese dello store | Supporto tecnico, mappatura valutaria, rendicontazione fiscale |
I dati di pagamento (numero di carta, informazioni bancarie) non vengono trasmessi al Titolare né a RevenueCat. L'elaborazione dei pagamenti è gestita interamente da Google Play Billing o Apple App Store Billing, che sono i venditori dell'abbonamento ai fini del diritto dei consumatori. Questi operatori conservano le ricevute di acquisto in base ai propri obblighi fiscali e contabili (tipicamente 5-7 anni).
§ 4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Fornitura del Servizio — erogazione dei Dati sui divieti e delle mappe | Art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto per la prestazione di servizi elettronici) | Per la durata dell'utilizzo dell'App |
| Garantire la sicurezza dell'infrastruttura, rilevare e prevenire abusi | Art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare) | Fino a 30 giorni (log) |
| Distribuzione di annunci non personalizzati nella Versione gratuita | Art. 6, par. 1, lett. f) GDPR (legittimo interesse — monetizzazione del Servizio gratuito) | Durata dell'utilizzo della Versione gratuita |
| Distribuzione di annunci personalizzati nella Versione gratuita (per utenti SEE) | Art. 6, par. 1, lett. a) GDPR (consenso prestato nella finestra di dialogo Consent Mode v2) | Fino alla revoca del consenso |
| Acquisto e gestione dell'abbonamento Premium | Art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) | Durata dell'abbonamento e periodo di reclamo |
| Prevenzione degli abusi sull'abbonamento, gestione dei rimborsi | Art. 6, par. 1, lett. f) GDPR (legittimo interesse) | Fino a 90 giorni dopo la scadenza dell'abbonamento |
| Obblighi fiscali e contabili relativi alla vendita di abbonamenti (a carico degli operatori degli store) | Art. 6, par. 1, lett. c) GDPR (obbligo di legge — normativa contabile e fiscale) | 5-7 anni (in base agli obblighi fiscali dell'operatore dello store) |
| Gestione di reclami e richieste | Art. 6, par. 1, lett. b) e c) GDPR | Fino alla risoluzione della questione, max. 3 anni |
| Difesa o esercizio di pretese | Art. 6, par. 1, lett. f) GDPR | Fino alla scadenza del termine di prescrizione |
§ 5. Destinatari dei dati — responsabili del trattamento
I dati descritti nel § 3 sono trasmessi ai seguenti responsabili del trattamento, necessari per il funzionamento tecnico dell'App:
5.1. Cloudflare, Inc.
- Sede: USA (101 Townsend St, San Francisco, CA 94107)
- Ruolo: fornitore di infrastruttura (Cloudflare Workers) per l'API che eroga i Dati sui divieti (
ab.tbsny.workers.dev) - Ambito dei dati: indirizzo IP, user-agent, parametri della richiesta HTTP
- Informativa sulla privacy: https://www.cloudflare.com/privacypolicy/
- Base per il trasferimento al di fuori del SEE: clausole contrattuali standard UE (SCC) + certificazione EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sede: Svizzera (paese riconosciuto dalla Commissione europea come dotato di un livello adeguato di protezione)
- Ruolo: fornitore di tile cartografici (tiles.openfreemap.org)
- Ambito dei dati: indirizzo IP, parametri di richiesta dei tile
- Informativa: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sede: USA (Google LLC) e Irlanda (Google Ireland Ltd. — titolare del trattamento dei dati degli utenti SEE per la maggior parte dei servizi)
- Ruolo multifunzionale:
- gestione della finestra di dialogo di valutazione dell'App (Google Play In-App Review),
- distribuzione dell'App tramite Google Play Store,
- elaborazione dei pagamenti dell'abbonamento Premium (Google Play Billing) — Google è il venditore dell'abbonamento, responsabile dell'elaborazione dei pagamenti, della riscossione dell'IVA, del pagamento al Titolare e della conservazione delle ricevute,
- distribuzione degli annunci nella Versione gratuita (Google Mobile Ads / AdMob) — trattamento dell'Advertising ID, dei dati del dispositivo, dei segnali di interazione con gli annunci, della posizione approssimativa basata sull'IP.
- Meccanismi di consenso: Google Consent Mode v2, IAB Transparency & Consent Framework — dettagli: https://support.google.com/admob/answer/9760862
- Informativa sulla privacy: https://policies.google.com/privacy
- Informativa pubblicitaria: https://policies.google.com/technologies/ads
- Base per il trasferimento al di fuori del SEE: clausole contrattuali standard UE + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sede: USA (44 Tehama St, San Francisco, CA 94105)
- Ruolo: infrastruttura di gestione degli abbonamenti — verifica delle ricevute di acquisto, sincronizzazione dello stato dell'abbonamento tra i dispositivi dell'Utente, gestione di rimborsi e cancellazioni
- Ambito dei dati: UUID utente anonimo, ricevute di acquisto (token crittografati), metadati del dispositivo, codice paese dello store
- RevenueCat non riceve dati di pagamento né dati che identificano direttamente l'Utente.
- Informativa sulla privacy: https://www.revenuecat.com/privacy/
- Base per il trasferimento al di fuori del SEE: clausole contrattuali standard UE
5.5. Apple Distribution International Ltd. (solo versione iOS)
- Sede: Irlanda (Stato membro UE — nessun trasferimento al di fuori del SEE per gli utenti SEE)
- Ruolo: elaborazione dei pagamenti dell'abbonamento Premium su iOS (App Store Billing) — venditore dell'abbonamento, elaborazione dei pagamenti, conservazione delle ricevute, riscossione dell'IVA, pagamento al Titolare
- Informativa: https://www.apple.com/legal/privacy/
Il Titolare non vende, affitta né trasferisce i dati dell'Utente per finalità di marketing a soggetti diversi da quelli sopra elencati.
§ 6. Trasferimento dei dati al di fuori dello Spazio Economico Europeo
Alcuni soggetti elencati nel § 5 (Cloudflare, Google LLC, RevenueCat) hanno sede negli Stati Uniti. I trasferimenti di dati negli USA avvengono sulla base di:
- la decisione di adeguatezza della Commissione europea ai sensi del EU-U.S. Data Privacy Framework del 10 luglio 2023 (per i soggetti certificati — Cloudflare, Google),
- clausole contrattuali standard (SCC) approvate dalla Commissione europea con la Decisione 2021/914 (per gli altri soggetti, compresa RevenueCat).
Apple Distribution International Ltd. (Irlanda) non costituisce un trasferimento al di fuori del SEE.
L'Utente ha il diritto di richiedere al Titolare una copia di tali garanzie — contatto: [email protected].
§ 7. Diritti dell'Utente
Ai sensi del GDPR, l'Utente ha i seguenti diritti:
Diritto di accesso ai propri dati (art. 15 GDPR).
Diritto di rettifica dei dati (art. 16 GDPR).
Diritto alla cancellazione — "diritto all'oblio" (art. 17 GDPR).
Diritto di limitazione del trattamento (art. 18 GDPR).
Diritto alla portabilità dei dati (art. 20 GDPR).
Diritto di opposizione al trattamento fondato sul legittimo interesse (art. 21 GDPR) — in particolare contro la distribuzione di annunci non personalizzati (con la conseguenza dell'interruzione della Versione gratuita o del passaggio a Premium).
Diritto di revocare il consenso (art. 7, par. 3, GDPR) — in particolare il consenso alla pubblicità personalizzata; la revoca non pregiudica la liceità del trattamento svolto prima della revoca.
Diritto di proporre reclamo all'autorità di controllo:
Presidente dell'Ufficio per la Protezione dei Dati Personali (UODO) ul. Stawki 2, 00-193 Varsavia, Polonia https://uodo.gov.pl
Per esercitare tali diritti, si prega di contattare: [email protected]. Il Titolare risponderà senza ingiustificato ritardo e in ogni caso entro un mese dal ricevimento della richiesta.
Per i diritti relativi ai dati trattati direttamente da Google (AdMob) o RevenueCat, l'Utente può anche rivolgere la propria richiesta direttamente a tali soggetti — i dati di contatto sono forniti nelle rispettive informative sulla privacy (§ 5.3, § 5.4).
§ 8. Periodo di conservazione
| Tipo di dato | Conservazione |
|---|---|
| Dati locali (impostazioni, cache, data di installazione, contatore di sezioni) | Fino alla disinstallazione o cancellazione manuale |
| Log dei server lato responsabile (indirizzo IP) | In genere fino a 30 giorni — secondo l'informativa del fornitore |
| Dati pubblicitari (AAID, metadati) in possesso di Google | Fino a 13 mesi (informativa predefinita di Google Ads); meno in caso di reset dell'AAID |
| Identificativo utente anonimo in RevenueCat | Per tutta la durata dell'installazione dell'App; dopo la disinstallazione — fino a 180 giorni di inattività |
| Ricevute di acquisto in possesso degli operatori degli store (Google Play / App Store) | 5-7 anni (obbligo fiscale e contabile del venditore) |
| Corrispondenza e-mail | Fino alla risoluzione della questione, max. 3 anni |
| Dati trattati per esercitare o difendere pretese | Fino alla scadenza del termine di prescrizione |
§ 9. Processo decisionale automatizzato e profilazione
- Il Titolare non effettua direttamente processi decisionali automatizzati che producano effetti giuridici sull'Utente, né svolge profilazione ai sensi dell'art. 22 GDPR.
- Google (AdMob) — quando distribuisce annunci personalizzati nella Versione gratuita — utilizza meccanismi automatizzati di abbinamento degli annunci basati su: a) l'Advertising ID, b) segnali demografici dedotti dal comportamento dell'Utente in altre app e servizi di Google, c) categorie di interesse assegnate al profilo pubblicitario, d) posizione geografica approssimativa.
- Tali decisioni non producono effetti giuridici o altrettanto significativi sull'Utente ai sensi dell'art. 22 GDPR — riguardano unicamente la scelta del contenuto pubblicitario visualizzato nell'App.
- L'Utente può in qualsiasi momento: a) revocare il consenso per gli annunci personalizzati (finestra di dialogo Consent Mode v2 nell'App; impostazioni di sistema Android: Privacy → Annunci → Limita il monitoraggio degli annunci; iOS: Impostazioni → Privacy → Pubblicità Apple), b) reimpostare l'Advertising ID nelle impostazioni del sistema operativo, c) passare alla Versione Premium — in cui non vengono visualizzati annunci e non vengono raccolti dati pubblicitari.
§ 10. Sicurezza dei dati
- La comunicazione con i server del Titolare e con i responsabili avviene esclusivamente tramite HTTPS (TLS) cifrato.
- L'App non accetta traffico in chiaro (cleartext-traffic disabilitato nella configurazione di sicurezza di rete di Android).
- I dati locali sono memorizzati nella directory privata dell'App, inaccessibile ad altre applicazioni.
- Le ricevute di acquisto sono verificate crittograficamente da RevenueCat e dagli operatori degli store — il Titolare non ha alcuna possibilità tecnica di falsificare lo stato dell'abbonamento.
§ 11. Minori
- L'App è destinata a persone di almeno 13 anni di età. Il Titolare non raccoglie consapevolmente dati di persone di età inferiore a 13 anni.
- Se tali dati vengono individuati, saranno prontamente eliminati.
- Gli annunci nella Versione gratuita sono distribuiti in modalità "non rivolta ai minori" — ciò significa che l'App non è rivolta ai minori e non utilizza la modalità conforme alla normativa statunitense COPPA. I genitori/tutori di persone di età inferiore a 13 anni non dovrebbero fornire l'App a tali persone.
§ 12. Modifiche all'Informativa sulla Privacy
- Il Titolare si riserva il diritto di modificare la presente Informativa sulla Privacy, in particolare in caso di modifiche normative, modifiche delle funzionalità dell'App o modifiche nell'ambito della collaborazione con i responsabili del trattamento.
- L'Utente sarà avvisato delle modifiche sostanziali all'interno dell'App almeno 14 giorni prima della loro entrata in vigore.
- La versione attuale dell'Informativa sulla Privacy è disponibile all'interno dell'App in "Altro → Informativa sulla Privacy" e all'indirizzo: https://transport-yak.com/privacy-policy.
§ 13. Contatto
Per domande relative al trattamento dei dati personali, si prega di contattare:
E-mail: [email protected]
La presente Informativa sulla Privacy è in vigore dal 2026-04-17.