Informativa sul trattamento dei dati personali

Versione: 1.2.1 Data ultimo aggiornamento: 5 agosto 2026

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 in tema di protezione dei dati personali.

1. Titolare del trattamento

Titolare: Giacomo Passalacqua, in qualità di gestore di FitoCloud. Email per richieste in materia di privacy: privacy@fitocloud.com

Non è stato nominato un Responsabile della protezione dei dati (DPO) in quanto il trattamento, pur essendo continuativo, non rientra fra i casi che rendono obbligatoria tale figura ai sensi dell'art. 37 GDPR.

2. Quali dati raccogliamo

2.1 Dati che ci fornisci direttamente

2.2 Dati raccolti automaticamente

2.3 Cosa NON raccogliamo

3. Per quali finalità trattiamo i dati e con quale base giuridica

FinalitàBase giuridicaTempi di conservazione
Erogare il Servizio (autenticazione, registrazione operazioni)Esecuzione del contratto (art. 6.1.b GDPR)Per la durata dell'account; 12 mesi dopo la cancellazione per consentire ripristino
Generare il Registro dei trattamenti ai sensi dell'art. 16 c.3 D.Lgs. 150/2012Adempimento di un obbligo legale (art. 6.1.c)Il file PDF è conservato dall'utente per almeno 3 anni (5 per beneficiari PAC/PSR)
Sicurezza dell'app, prevenzione abusi e frodiLegittimo interesse (art. 6.1.f)12 mesi
Statistiche aggregate anonime per migliorare il servizioLegittimo interesse (art. 6.1.f)Indefinito (anonimizzati, non riconducibili all'utente)
Comunicazioni di servizio (cambi termini, manutenzioni)Esecuzione del contrattoPer la durata dell'account

4. Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti elettronici, applicando misure di sicurezza tecniche e organizzative ragionevoli rispetto alla natura dei dati e ai rischi:

5. A chi comunichiamo i dati

I dati sono accessibili al titolare e ai responsabili esterni del trattamento elencati di seguito. Non sono ceduti né venduti a terzi per finalità di marketing.

5.1 Supabase Inc. — infrastruttura cloud

Fornisce il database PostgreSQL, l'autenticazione e lo storage delle foto.

5.2 Open-Meteo — previsioni meteo

Riceve unicamente le coordinate del campo principale per restituire le previsioni. Non riceve identificativi dell'utente.

5.3 Functional Software Inc. ("Sentry") — diagnostica e crash report

Riceve i rapporti di errore/crash dell'app per consentirci di correggerli: identificativo utente (UUID), modello del dispositivo, versione app/OS, stack trace tecnico. NON riceve i tuoi dati agricoli né l'email. L'invio è configurato con anonimizzazione dell'IP e rimozione automatica di credenziali e token.

5.4 Google — mappe e accesso facoltativo

5.5 Apple App Store / Google Play Store

Quando l'app sarà pubblicata sugli store, i rispettivi gestori potranno raccogliere dati propri (download, crash report) secondo le loro policy.

6. Trasferimenti extra-UE

I tuoi dati agricoli e di account risiedono nel territorio dell'Unione Europea (database e storage a Francoforte). Fanno eccezione: (a) la diagnostica tecnica inviata a Sentry (USA), protetta da Clausole Contrattuali Standard UE e Data Privacy Framework; (b) i servizi Google (mappe, accesso facoltativo), che operano secondo le rispettive garanzie di trasferimento. Open-Meteo opera dalla Svizzera, paese con decisione di adeguatezza UE.

7. I tuoi diritti

In qualunque momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:

Come esercitarli

Scrivi a privacy@fitocloud.com allegando copia di un documento d'identità. Risposta entro 30 giorni dalla ricezione, prorogabili di altri 60 giorni per richieste complesse con previa comunicazione.

Direttamente dall'app (menu Informazioni → Privacy) sono disponibili in autonomia: "Esporta i miei dati" (portabilità, art. 20) ed "Elimina account" (oblio, art. 17, con cancellazione completa di database, foto e credenziali). Le stesse richieste possono essere inoltrate via email.

8. Violazioni dei dati (data breach)

In caso di violazione dei dati personali notifichiamo all'Autorità Garante entro 72 ore dalla scoperta (art. 33 GDPR). Se la violazione comporta un rischio elevato per i tuoi diritti, riceverai comunicazione diretta senza ingiustificato ritardo (art. 34 GDPR).

La procedura interna è descritta in docs/legale/PROCEDURA_DATA_BREACH.md.

9. Minori

Il servizio è destinato a maggiorenni. Non raccogliamo consapevolmente dati di minori. In caso di segnalazione, i dati saranno cancellati immediatamente.

10. Modifiche all'informativa

In caso di modifiche sostanziali ti chiederemo di accettare la nuova versione al successivo accesso. Per modifiche minori (correzioni redazionali, contatti) sarà sufficiente la pubblicazione in app e in questa pagina.

Le versioni storiche sono conservate per accountability ai sensi dell'art. 5(2) GDPR.

11. Contatti


Versione 1.2.0 — 9 luglio 2026