Privacy Policy
Ultimo aggiornamento: aprile 2026
Questa informativa descrive come SpritzHunt raccoglie, utilizza e protegge i dati personali degli utenti, in conformità al Regolamento UE 2016/679 (GDPR) e alle linee guida Apple App Store.
1. Titolare del trattamento
2. Dati raccolti e finalità
2.1 Dati di registrazione e autenticazione
Per creare un account l'app raccoglie:
- Username — scelto dall'utente, visibile pubblicamente nella classifica.
- Indirizzo email sintetico — generato internamente nella forma username@spritzhunt.com per compatibilità con il sistema di autenticazione. Non corrisponde a un'email reale dell'utente.
- Password — conservata esclusivamente in forma crittografata (hash) da Supabase. Non accessibile dal titolare.
- Google Account (se si usa "Accedi con Google") — email e token OAuth gestiti direttamente da Google e Supabase. Non vengono memorizzati in chiaro né condivisi con terze parti ulteriori.
- Apple ID (se si usa "Accedi con Apple") — gestito tramite Apple e Supabase. Apple può fornire un'email anonimizzata; il titolare non ha accesso alla vera email Apple dell'utente.
Base giuridica: Art. 6.1.b GDPR — esecuzione di un contratto.
2.2 Dati di profilo e gamification
Per ogni account registrato vengono conservati:
- Username — visualizzato nella classifica pubblica.
- Punti XP e livello — assegnati automaticamente per ogni segnalazione di prezzo o conferma effettuata. Visibili nella classifica.
- Timestamp di accettazione della privacy — data e ora in cui l'utente ha accettato la presente informativa al momento della registrazione.
Base giuridica: Art. 6.1.b GDPR — esecuzione di un contratto.
2.3 Contenuti generati dall'utente
Le attività degli utenti registrati generano i seguenti dati:
- Segnalazioni di prezzo — prezzo dello Spritz, tipo di cibo disponibile, identificativo del bar, user ID, data e ora. I prezzi sono pubblici e visibili a tutti gli utenti dell'app.
- Segnalazioni di problemi — testo libero inserito per segnalare dati errati su un bar, user ID e timestamp. Accessibili solo al titolare.
- Segnalazioni di happy hour — prezzo promozionale, orari e giorni indicati. Sottoposte a revisione admin prima della pubblicazione.
In caso di cancellazione dell'account, le segnalazioni di prezzo vengono anonimizzate (il collegamento al user ID viene rimosso) e non cancellate, per preservare l'integrità storica dei dati della mappa.
Base giuridica: Art. 6.1.a GDPR — consenso dell'interessato.
2.4 Dati di localizzazione
L'app può richiedere l'accesso alla posizione GPS del dispositivo esclusivamente durante l'uso attivo (foreground permission) e solo nelle seguenti circostanze:
- Per verificare che l'utente si trovi nel raggio di 1 km dal bar prima di consentire una segnalazione di prezzo (geofencing).
- Per la funzione "Ho Sete" — individua il bar più conveniente e aperto nelle vicinanze.
Le coordinate GPS del dispositivo non vengono mai salvate su server né trasmesse a terze parti. Vengono elaborate localmente e scartate al termine dell'operazione. L'utente può revocare il permesso in qualsiasi momento dalle impostazioni di sistema.
Base giuridica: Art. 6.1.a GDPR — consenso esplicito al permesso di sistema.
2.5 Dati di analisi e comportamento d'uso (PostHog)
L'app utilizza PostHog, una piattaforma di analisi del prodotto, per comprendere come gli utenti interagiscono con il servizio e migliorarlo nel tempo. PostHog raccoglie:
- Un identificatore di sessione anonimo (UUID casuale, non collegabile all'identità reale).
- Informazioni tecniche sul dispositivo: tipo di dispositivo, versione OS, versione app.
- Eventi di comportamento, inclusi:
- app_opened — apertura dell'app.
- bar_viewed — visualizzazione di un bar sulla mappa.
- bar_details_opened — apertura della scheda dettaglio bar.
- review_submitted — segnalazione o conferma di un prezzo.
- happy_hour_bar_viewed — visualizzazione di un bar con happy hour attivo.
- bar_navigated — avvio della navigazione verso un bar.
- search_used — utilizzo della ricerca.
- filter_open_now_toggled — attivazione del filtro "Aperto ora".
PostHog non utilizza IDFA (Identifier for Advertisers) né GAID. I dati analitici non vengono usati per pubblicità comportamentale né venduti a terze parti.
Conservazione: I dati vengono conservati su server PostHog per un massimo di 365 giorni.
Base giuridica: Art. 6.1.f GDPR — legittimo interesse al miglioramento del servizio.
2.6 Dati tecnici e di sessione
Per garantire il funzionamento dell'app, i seguenti dati vengono conservati sul dispositivo dell'utente (AsyncStorage locale):
- Token di sessione autenticata (access token e refresh token di Supabase) — eliminati al logout.
- Stato di verifica dell'età — conservato localmente per evitare di richiedere la verifica a ogni avvio.
- Stato di visualizzazione dell'onboarding — per non mostrare il tutorial più di una volta.
Questi dati non vengono trasmessi a terze parti e rimangono sul dispositivo fino al logout o alla disinstallazione dell'app.
3. Responsabili del trattamento (terze parti)
| Servizio | Società | Finalità | Sede server | Link privacy |
|---|---|---|---|---|
| Supabase | Supabase Inc. | Database, autenticazione, storage | Francoforte (EU) | supabase.com/privacy |
| Google Maps & Places | Google LLC | Mappa, ricerca bar, orari di apertura | USA / EU | policies.google.com |
| Google Sign In | Google LLC | Autenticazione OAuth | USA / EU | policies.google.com |
| Apple Sign In | Apple Inc. | Autenticazione OAuth | USA / EU | apple.com/legal/privacy |
| PostHog | PostHog Inc. | Analisi del prodotto e comportamento d'uso | USA (EU disponibile) | posthog.com/privacy |
I trasferimenti di dati verso USA (Google, PostHog) avvengono sulla base delle Clausole Contrattuali Standard (Art. 46 GDPR), adottate dai rispettivi fornitori.
4. Conservazione dei dati
| Categoria | Durata di conservazione |
|---|---|
| Dati di autenticazione e profilo | Fino alla cancellazione account + 30 giorni |
| Segnalazioni di prezzo | Permanente in forma anonimizzata dopo cancellazione account |
| Segnalazioni di problemi | Fino alla risoluzione, poi cancellate; max 24 mesi |
| Dati analytics (PostHog) | 365 giorni |
| Log tecnici (IP, accessi) | Max 90 giorni |
| Token di sessione (device locale) | Fino al logout o scadenza |
5. Sicurezza
I dati sono protetti con le seguenti misure:
- Trasmissione cifrata con HTTPS/TLS per tutte le comunicazioni con i server.
- Password conservate esclusivamente in forma di hash non reversibile (gestito da Supabase).
- Accesso al database limitato tramite Row Level Security (RLS) — ogni utente può accedere solo ai propri dati.
- Autenticazione delegata a provider certificati (Google, Apple, Supabase).
- Nessun dato sensibile salvato in chiaro sul dispositivo.
6. Moderazione dei contenuti
Per garantire un ambiente sicuro, l'app adotta le seguenti misure:
- Filtro automatico nomi utente — i nomi utente vengono analizzati al momento della registrazione per bloccare termini offensivi, volgari o impersonificatori.
- Segnalazione bar — ogni utente può segnalare dati errati o inappropriati direttamente dalla scheda di un bar.
- Segnalazione utenti — tramite la sezione Impostazioni è possibile contattare il team per segnalare username inappropriati. Il team risponde entro 7 giorni lavorativi e può sospendere o cancellare l'account segnalato.
- Revisione admin — le segnalazioni di happy hour vengono esaminate dal titolare prima di essere pubblicate.
7. Diritti dell'utente (GDPR)
Ogni utente ha il diritto di:
- Accesso — ottenere copia dei dati personali trattati.
- Rettifica — correggere dati inesatti.
- Cancellazione — eliminare il proprio account e i dati associati. Disponibile direttamente in app dalla sezione Impostazioni → Elimina account.
- Portabilità — ricevere i dati in formato strutturato.
- Opposizione — opporsi al trattamento basato sul legittimo interesse (es. analytics).
- Revoca del consenso — in qualsiasi momento, senza pregiudizio per il trattamento precedente.
Per esercitare i propri diritti scrivere a spritzhunt@proton.me. L'utente ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali.
8. Minori
SpritzHunt è riservata esclusivamente a utenti di età pari o superiore a 18 anni. L'app mostra un gate di verifica dell'età al primo avvio. Non vengono intenzionalmente raccolti dati di minori. In caso di registrazione da parte di un minore, il titolare provvederà alla cancellazione immediata dell'account e dei dati associati.
9. Pubblicità e profilazione
L'app non contiene pubblicità di alcun tipo. I dati degli utenti non vengono venduti, ceduti né utilizzati per pubblicità comportamentale o profilazione commerciale.
10. Modifiche alla presente informativa
Il titolare si riserva il diritto di aggiornare questa informativa per adeguarla a variazioni normative o al servizio. In caso di modifiche sostanziali, gli utenti registrati riceveranno notifica tramite l'app almeno 15 giorni prima dell'entrata in vigore. La versione aggiornata è sempre consultabile in Impostazioni → Privacy Policy e Termini.