Questa informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR). Descrive come vengono trattati i dati personali degli utenti dell'applicazione DayOff.
Il contatto è un recapito pubblico del titolare, non un dato personale di un utente: DayOff non registra l'indirizzo email degli utenti.
Il titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non essendone obbligato.
2. Tipi di dati trattati e fonti
DayOff applica il principio di minimizzazione: raccoglie solo i dati necessari a far funzionare il servizio. Non viene salvato l'indirizzo email degli utenti.
Categoria di dati
Esempi
Fonte
Dati identificativi dell'account
nome, username (identificativo univoco e non modificabile, visibile solo all'utente stesso), colore dell'icona con iniziali, identificativo dell'account presso il provider di accesso (googleSub per Google, appleSub per Apple)
forniti dall'utente / provider di accesso / generati dal servizio
Codice invito
codice personale per collegarsi ad altri utenti
generato dal servizio
Grafo sociale
amicizie, richieste, stato del collegamento, eventuale blocco
attività dell'utente nell'app
Gruppi
gruppi creati o a cui si appartiene, nome, emoji, colore
attività dell'utente nell'app
DayOff (slot di disponibilità/assenza)
data, modalità, orario di inizio/fine, tag attività, eventuali note storiche create con versioni precedenti
inseriti dall'utente
Impostazioni di visibilità
regola (tutti gli amici / gruppo / utenti selezionati) e destinatari
scelte dall'utente
Reazioni
reazione "Ci sono" a un DayOff
attività dell'utente nell'app
Segnalazioni e moderazione
profilo o, per segnalazioni già ricevute, avatar o DayOff segnalato; motivo, dettagli facoltativi, stato ed esito
attività dell'utente e valutazione del titolare
Notifiche
avvisi su amicizie, nuovi DayOff, risposte, aggiornamenti
generate dal servizio
Token di notifica push
identificativo del dispositivo per l'invio delle notifiche
dispositivo dell'utente
Dati tecnici e log
log tecnici essenziali per sicurezza, diagnosi e funzionamento
generati automaticamente
DayOff non importa la foto profilo da Google o Apple e non accede alla libreria foto del dispositivo. L'icona profilo contiene soltanto le iniziali ricavate dal nome corrente e un colore scelto dall'utente. Il servizio conserva il colore, non un file immagine; le iniziali cambiano automaticamente quando viene modificato il nome.
Lo username è un identificativo univoco e non modificabile, assegnato in modo permanente all'account. È visibile solo all'utente stesso (lo trova nel proprio Profilo nell'app) e non è mostrato agli altri utenti né agli amici: il collegamento tra utenti avviene tramite il codice invito, non tramite lo username. L'utente può comunicare il proprio username al titolare per richieste di assistenza o per l'esercizio dei diritti (sezione 7), così da consentire l'identificazione univoca del suo account.
Gli identificativi googleSub e appleSub sono codici generati rispettivamente da Google e da Apple al primo accesso e servono solo a riconoscere l'account quando l'utente torna ad autenticarsi: non contengono l'indirizzo email né altri dati leggibili. L'identificativo Apple è generato da Apple in modo specifico per DayOff e non permette di riconoscere l'utente presso altri servizi; l'identificativo Google è il codice dell'account Google, lo stesso che Google fornisce anche alle altre app in cui l'utente sceglie di accedere con Google. DayOff li usa esclusivamente per l'autenticazione e non li comunica a terzi.
3. Finalità del trattamento
I dati sono trattati per le seguenti finalità:
Erogazione del servizio — creare e gestire l'account, identificare l'utente, permettere il collegamento con amici e gruppi, creare e condividere i DayOff secondo le visibilità scelte, gestire le reazioni.
Notifiche push — inviare avvisi al dispositivo su amicizie, nuovi DayOff, risposte e aggiornamenti, quando l'utente abilita le notifiche.
Sicurezza e diagnostica — prevenire abusi, garantire la sicurezza del servizio, diagnosticare e risolvere malfunzionamenti (log tecnici).
Moderazione — ricevere e valutare segnalazioni, rimuovere contenuti e applicare i Termini per proteggere utenti e servizio.
DayOff non utilizza i dati per finalità pubblicitarie, non effettua profilazione a fini di marketing, non vende né cede i dati a terzi per scopi commerciali. Non sono integrati SDK di analytics o advertising.
4. Basi giuridiche
Finalità
Base giuridica
Erogazione del servizio (funzioni core)
esecuzione del contratto — art. 6.1.b GDPR
Notifiche push
consenso dell'interessato — art. 6.1.a GDPR (revocabile in qualsiasi momento)
Sicurezza e log tecnici
legittimo interesse del titolare — art. 6.1.f GDPR
Segnalazioni e moderazione
esecuzione del contratto e legittimo interesse alla sicurezza — artt. 6.1.b e 6.1.f GDPR; obbligo legale quando applicabile
Il consenso alle notifiche push è facoltativo: il rifiuto o la revoca non impediscono l'uso delle funzioni principali dell'app. Il consenso può essere revocato in ogni momento dall'app o dalle impostazioni del dispositivo.
5. Destinatari e responsabili del trattamento
Per erogare il servizio, il titolare si avvale dei seguenti fornitori, che agiscono come responsabili del trattamento o autonomi titolari per le rispettive finalità:
Google — autenticazione tramite Google OAuth (Google Sign-In) e recapito delle notifiche push tramite Firebase Cloud Messaging (FCM).
Apple — autenticazione tramite Sign in with Apple e recapito delle notifiche push tramite Apple Push Notification service (APNs).
Expo / EAS — infrastruttura di build e di invio delle notifiche push.
Alcuni di questi fornitori possono trattare dati al di fuori dell'Unione Europea: in tal caso il trasferimento avviene sulla base delle garanzie previste dagli artt. 44 e seguenti del GDPR (es. clausole contrattuali standard).
I dati non sono diffusi. Sono visibili ad altri utenti solo nei limiti delle impostazioni di visibilità scelte dall'utente per ciascun DayOff.
6. Periodi di conservazione (retention)
Dato
Conservazione
DayOff (slot) passati
90 giorni dalla data dello slot
Notifiche
90 giorni
Log tecnici
30 giorni
Segnalazioni di contenuti
fino alla chiusura e, di norma, 180 giorni successivi; più a lungo solo per obblighi o controversie
Dati dell'account e restanti dati
per tutta la durata dell'account
Alla cancellazione dell'account i dati nei sistemi attivi vengono eliminati o anonimizzati; i riferimenti necessari a segnalazioni già presentate possono essere resi anonimi e conservati per il periodo indicato. Le copie di backup cifrate vengono sovrascritte secondo la loro rotazione e non sono ripristinate nei sistemi attivi salvo necessità di disaster recovery.
7. Diritti dell'interessato
L'utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–21 del GDPR:
Accesso (art. 15) — ottenere conferma e copia dei propri dati.
Rettifica (art. 16) — correggere dati inesatti o incompleti.
Cancellazione / oblio (art. 17) — richiedere l'eliminazione dei dati.
Limitazione (art. 18) — limitare il trattamento in determinati casi.
Portabilità (art. 20) — ricevere i propri dati in formato leggibile.
Opposizione (art. 21) — opporsi ai trattamenti basati sul legittimo interesse.
Come esercitare i diritti
Esportazione dei dati — direttamente dall'app, tramite la funzione "Scarica i miei dati" (produce un file con i dati dell'utente).
Cancellazione dell'account — direttamente dall'app ("Elimina account") e anche via web, senza necessità dell'app.
Altre richieste — scrivendo al contatto del titolare indicato nella sezione 1. Per consentire l'identificazione univoca dell'account, è utile indicare il proprio username (leggibile nel Profilo dell'app).
8. Reclamo all'autorità di controllo
L'interessato che ritenga che il trattamento violi il GDPR ha diritto di proporre reclamo all'autorità di controllo. In Italia:
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.
9. Età minima
DayOff è destinata esclusivamente a utenti di età pari o superiore a 18 anni. Non è consentita la registrazione alle persone minorenni.
10. Consigli sull'uso
La creazione di nuove note testuali nei DayOff non è disponibile nell'interfaccia corrente. Eventuali note create con versioni precedenti restano soggette alle visibilità scelte e alla retention dei DayOff: non vi si devono inserire dati sanitari, documenti o altre informazioni sensibili.
11. Aggiornamenti dell'informativa
La presente informativa può essere aggiornata per riflettere nuove funzionalità, obblighi normativi o cambiamenti tecnici. La versione corrente (indicata in testa al documento) è sempre disponibile nell'app e tramite link pubblico. In caso di modifiche sostanziali l'utente verrà informato in modo appropriato. La nuova accettazione viene richiesta per i Termini o per un consenso quando necessaria, non per la semplice presa visione dell'informativa.
Privacy Policy — DayOff
Version: 1.4 Last updated: 2026-08-16
This policy is provided pursuant to Article 13 of Regulation (EU) 2016/679 (GDPR). It describes how the personal data of DayOff users is processed.
The contact address is the controller's public address, not a user's personal datum: DayOff does not store users' email addresses.
The controller has not appointed a Data Protection Officer (DPO), as there is no obligation to do so.
2. Types and sources of processed data
DayOff applies the data minimisation principle and collects only the data needed to operate the service. Users' email addresses are not stored.
Data category
Examples
Source
Account identification data
name, username (a unique, unchangeable identifier visible only to the user), colour of the initials icon, sign-in provider account identifier (googleSub for Google, appleSub for Apple)
user / sign-in provider / generated by the service
Invitation code
personal code used to connect with other users
generated by the service
Social graph
friendships, requests, connection status and blocks
user's activity in the app
Groups
groups created or joined, name, emoji and colour
user's activity in the app
DayOff availability slots
date, mode, start/end time, activity tag and any historical notes created with previous versions
entered by the user
Visibility settings
rule (all friends / group / selected users) and recipients
user's choices
Reactions
“I'm in” reaction to a DayOff
user's activity in the app
Reports and moderation
reported profile or, for reports already received, avatar or DayOff; reason, optional details, status and outcome
user activity and controller review
Notifications
friendship, new DayOff, response and update alerts
generated by the service
Push notification token
device identifier used to send notifications
user's device
Technical data and logs
essential logs for security, diagnostics and operation
generated automatically
DayOff does not import profile photos from Google or Apple and does not access the device photo library. The profile icon contains only initials derived from the current name and a colour selected by the user. The service stores the colour, not an image file; initials update automatically when the name changes.
The username is a unique, unchangeable identifier permanently assigned to the account. It is visible only to the user in their app Profile and is not shown to other users or friends. Users connect through invitation codes, not usernames. A user may provide their username to the controller for support or to exercise their rights under section 7, allowing the account to be identified uniquely.
The googleSub and appleSub identifiers are codes generated by Google and Apple respectively at first sign-in, and are used only to recognise the account when the user signs in again: they contain no email address and no other readable data. The Apple identifier is generated by Apple specifically for DayOff and cannot be used to recognise the user on other services; the Google identifier is the Google account's own identifier, the same one Google also provides to other apps the user signs into with Google. DayOff uses them solely for authentication and does not disclose them to third parties.
3. Purposes of processing
Data is processed for the following purposes:
Providing the service — creating and managing accounts, identifying users, connecting friends and groups, creating and sharing DayOffs according to selected visibility settings, and managing reactions.
Push notifications — sending friendship, new DayOff, response and update alerts when notifications are enabled by the user.
Security and diagnostics — preventing abuse, protecting the service, and diagnosing and resolving faults through technical logs.
Moderation — receiving and reviewing reports, removing content and enforcing the Terms to protect users and the service.
DayOff does not use data for advertising, perform marketing profiling, or sell or disclose data to third parties for commercial purposes. No analytics or advertising SDKs are integrated.
4. Legal bases
Purpose
Legal basis
Providing the service (core features)
performance of a contract — Article 6(1)(b) GDPR
Push notifications
consent — Article 6(1)(a) GDPR (withdrawable at any time)
contract performance and legitimate security interest — Articles 6(1)(b) and 6(1)(f) GDPR; legal obligation where applicable
Consent to push notifications is optional: refusing or withdrawing it does not prevent use of the app's main features. Consent can be withdrawn at any time in the app or device settings.
5. Recipients and processors
The controller uses the following providers to deliver the service. They act as processors or independent controllers for their respective purposes:
Google — Google OAuth authentication (Google Sign-In) and push notification delivery through Firebase Cloud Messaging (FCM).
Apple — Sign in with Apple authentication and push notification delivery through Apple Push Notification service (APNs).
Expo / EAS — build and push notification infrastructure.
Some providers may process data outside the European Union. In that case, transfers rely on the safeguards required by Articles 44 et seq. GDPR, such as standard contractual clauses.
Data is not made public. It is visible to other users only within the visibility settings selected for each DayOff.
6. Retention periods
Data
Retention
Past DayOff slots
90 days from the slot date
Notifications
90 days
Technical logs
30 days
Content reports
until closure and normally for 180 days afterwards; longer only for legal obligations or disputes
Account and remaining data
for the lifetime of the account
When an account is deleted, data in active systems is deleted or anonymised. References required for an existing report may be anonymised and retained for the stated period. Encrypted backups expire under their rotation and are not restored into active systems except for disaster recovery.
7. Data subject rights
Users may exercise the rights provided by Articles 15–21 GDPR at any time:
Access (Art. 15) — obtain confirmation and a copy of their data.
Rectification (Art. 16) — correct inaccurate or incomplete data.
Erasure / right to be forgotten (Art. 17) — request deletion of data.
Restriction (Art. 18) — restrict processing in certain cases.
Portability (Art. 20) — receive data in a machine-readable format.
Objection (Art. 21) — object to processing based on legitimate interests.
How to exercise your rights
Data export — directly in the app using “Download my data”.
Account deletion — directly in the app using “Delete account”, or on the web without the app.
Other requests — contact the controller using the address in section 1. Providing the username shown in the app Profile helps identify the account uniquely.
8. Complaint to a supervisory authority
Anyone who believes processing infringes the GDPR may lodge a complaint with a supervisory authority. In Italy:
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it.
9. Minimum age
DayOff is intended exclusively for users aged 18 or over. Minors may not register.
10. Usage advice
Creating new text notes in DayOffs is not available in the current interface. Notes created with previous versions remain subject to the selected visibility and DayOff retention; health data, documents and other sensitive information must not be entered in them.
11. Policy updates
This policy may be updated to reflect new features, legal obligations or technical changes. The current version is always available in the app and through a public link. Users will be appropriately informed of material changes. Renewed acceptance is requested for Terms or consent where necessary, not merely to acknowledge this policy.
Politique de confidentialité — DayOff
Version : 1.4 Dernière mise à jour : 2026-08-16
La présente politique est fournie conformément à l'article 13 du règlement (UE) 2016/679 (RGPD). Elle décrit le traitement des données personnelles des utilisateurs de DayOff.
L'adresse de contact est l'adresse publique du responsable, et non une donnée personnelle d'un utilisateur : DayOff ne conserve pas l'adresse e-mail des utilisateurs.
Le responsable n'a pas désigné de délégué à la protection des données (DPO), car il n'y est pas tenu.
2. Types et sources des données traitées
DayOff applique le principe de minimisation et ne collecte que les données nécessaires au fonctionnement du service. L'adresse e-mail des utilisateurs n'est pas conservée.
Catégorie de données
Exemples
Source
Données d'identification du compte
nom, username (identifiant unique et non modifiable, visible uniquement par l'utilisateur), couleur de l'icône avec initiales, identifiant du compte chez le fournisseur de connexion (googleSub pour Google, appleSub pour Apple)
utilisateur / fournisseur de connexion / généré par le service
Code d'invitation
code personnel permettant de se connecter à d'autres utilisateurs
généré par le service
Graphe social
amitiés, demandes, état de la connexion et blocages
activité de l'utilisateur dans l'app
Groupes
groupes créés ou rejoints, nom, emoji et couleur
activité de l'utilisateur dans l'app
DayOff (créneaux de disponibilité/absence)
date, mode, heure de début/fin, tag d'activité et éventuelles notes historiques créées avec d'anciennes versions
saisis par l'utilisateur
Paramètres de visibilité
règle (tous les amis / groupe / utilisateurs sélectionnés) et destinataires
choix de l'utilisateur
Réactions
réaction « Je participe » à un DayOff
activité de l'utilisateur dans l'app
Signalements et modération
profil signalé ou, pour les signalements déjà reçus, avatar ou DayOff ; motif, détails facultatifs, statut et résultat
activité de l'utilisateur et examen du responsable
Notifications
alertes d'amitié, nouveaux DayOff, réponses et mises à jour
générées par le service
Jeton de notification push
identifiant de l'appareil utilisé pour envoyer les notifications
appareil de l'utilisateur
Données techniques et journaux
journaux essentiels à la sécurité, au diagnostic et au fonctionnement
générés automatiquement
DayOff n'importe pas les photos de profil Google ou Apple et n'accède pas à la photothèque de l'appareil. L'icône de profil contient uniquement les initiales dérivées du nom actuel et une couleur choisie par l'utilisateur. Le service conserve la couleur, pas un fichier image ; les initiales sont mises à jour automatiquement lorsque le nom change.
Le username est un identifiant unique et non modifiable attribué définitivement au compte. Il est visible uniquement par l'utilisateur dans son Profil et n'est montré ni aux autres utilisateurs ni aux amis. Les utilisateurs se connectent par code d'invitation et non par username. L'utilisateur peut communiquer son username au responsable pour obtenir de l'aide ou exercer les droits visés à la section 7, afin d'identifier son compte de manière certaine.
Les identifiants googleSub et appleSub sont des codes générés respectivement par Google et par Apple lors de la première connexion et servent uniquement à reconnaître le compte lorsque l'utilisateur se reconnecte : ils ne contiennent ni adresse e-mail ni autre donnée lisible. L'identifiant Apple est généré par Apple spécifiquement pour DayOff et ne permet pas de reconnaître l'utilisateur sur d'autres services ; l'identifiant Google est celui du compte Google, le même que Google fournit aussi aux autres applications auxquelles l'utilisateur se connecte avec Google. DayOff les utilise uniquement pour l'authentification et ne les communique pas à des tiers.
3. Finalités du traitement
Les données sont traitées aux fins suivantes :
Fourniture du service — créer et gérer le compte, identifier l'utilisateur, connecter amis et groupes, créer et partager les DayOff selon la visibilité choisie et gérer les réactions.
Notifications push — envoyer des alertes concernant les amitiés, nouveaux DayOff, réponses et mises à jour lorsque l'utilisateur active les notifications.
Sécurité et diagnostic — prévenir les abus, protéger le service et diagnostiquer et résoudre les dysfonctionnements grâce aux journaux techniques.
Modération — recevoir et examiner les signalements, retirer des contenus et appliquer les Conditions afin de protéger les utilisateurs et le service.
DayOff n'utilise pas les données à des fins publicitaires, n'effectue aucun profilage marketing et ne vend ni ne cède les données à des tiers à des fins commerciales. Aucun SDK d'analyse ou de publicité n'est intégré.
4. Bases juridiques
Finalité
Base juridique
Fourniture du service (fonctions principales)
exécution d'un contrat — art. 6, par. 1, point b) du RGPD
Notifications push
consentement — art. 6, par. 1, point a) du RGPD (révocable à tout moment)
Sécurité et journaux techniques
intérêt légitime du responsable — art. 6, par. 1, point f) du RGPD
Signalements et modération
exécution du contrat et intérêt légitime de sécurité — art. 6, par. 1, points b) et f) du RGPD ; obligation légale le cas échéant
Le consentement aux notifications push est facultatif : son refus ou son retrait n'empêche pas l'utilisation des fonctions principales. Il peut être retiré à tout moment dans l'app ou les réglages de l'appareil.
5. Destinataires et sous-traitants
Pour fournir le service, le responsable utilise les prestataires suivants, qui agissent comme sous-traitants ou responsables autonomes pour leurs finalités respectives :
Google — authentification Google OAuth (Google Sign-In) et envoi des notifications par Firebase Cloud Messaging (FCM).
Apple — authentification Sign in with Apple et envoi des notifications par Apple Push Notification service (APNs).
Expo / EAS — infrastructure de compilation et d'envoi des notifications push.
Certains prestataires peuvent traiter les données hors de l'Union européenne. Dans ce cas, le transfert repose sur les garanties prévues aux articles 44 et suivants du RGPD, notamment les clauses contractuelles types.
Les données ne sont pas rendues publiques. Elles ne sont visibles par d'autres utilisateurs que dans les limites de la visibilité choisie pour chaque DayOff.
6. Durées de conservation
Donnée
Conservation
Anciens créneaux DayOff
90 jours à compter de la date du créneau
Notifications
90 jours
Journaux techniques
30 jours
Signalements
jusqu'à leur clôture puis, en principe, 180 jours ; davantage uniquement pour une obligation légale ou un litige
Compte et autres données
pendant toute la durée du compte
Lors de la suppression du compte, les données des systèmes actifs sont supprimées ou anonymisées. Les références nécessaires à un signalement existant peuvent être anonymisées et conservées pendant la durée indiquée. Les sauvegardes chiffrées expirent selon leur rotation et ne sont restaurées dans les systèmes actifs qu'en cas de reprise après sinistre.
7. Droits de la personne concernée
L'utilisateur peut à tout moment exercer les droits prévus aux articles 15 à 21 du RGPD :
Accès (art. 15) — obtenir confirmation et copie de ses données.
Rectification (art. 16) — corriger des données inexactes ou incomplètes.
Effacement / droit à l'oubli (art. 17) — demander la suppression des données.
Limitation (art. 18) — limiter le traitement dans certains cas.
Portabilité (art. 20) — recevoir ses données dans un format lisible.
Opposition (art. 21) — s'opposer aux traitements fondés sur l'intérêt légitime.
Comment exercer vos droits
Exportation des données — directement dans l'app avec « Télécharger mes données ».
Suppression du compte — directement dans l'app avec « Supprimer le compte », ou sur le web sans l'app.
Autres demandes — contacter le responsable à l'adresse de la section 1. Indiquer le username affiché dans le Profil aide à identifier le compte de manière unique.
8. Réclamation auprès d'une autorité de contrôle
Toute personne estimant que le traitement enfreint le RGPD peut introduire une réclamation auprès d'une autorité de contrôle. En Italie :
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it.
9. Âge minimum
DayOff est exclusivement destinée aux personnes âgées de 18 ans ou plus. L'inscription des mineurs est interdite.
10. Conseils d'utilisation
La création de nouvelles notes textuelles dans les DayOff n'est pas disponible dans l'interface actuelle. Les notes créées avec d'anciennes versions restent soumises à la visibilité choisie et à la conservation des DayOff ; aucune donnée de santé, aucun document ni autre information sensible ne doit y être saisi.
11. Mises à jour de la politique
Cette politique peut être mise à jour pour tenir compte de nouvelles fonctions, obligations légales ou modifications techniques. La version actuelle reste disponible dans l'app et par un lien public. Toute modification substantielle sera signalée de manière appropriée. Une nouvelle acceptation n'est demandée que pour les Conditions ou un consentement lorsque cela est nécessaire, et non pour la simple lecture de cette politique.
Política de privacidad — DayOff
Versión: 1.4 Última actualización: 2026-08-16
Esta política se facilita conforme al artículo 13 del Reglamento (UE) 2016/679 (RGPD) y describe el tratamiento de los datos personales de los usuarios de DayOff.
El contacto es una dirección pública del responsable, no un dato personal del usuario: DayOff no guarda el correo electrónico de los usuarios.
El responsable no ha designado Delegado de Protección de Datos (DPO), al no estar obligado.
2. Tipos y fuentes de datos tratados
DayOff aplica el principio de minimización y recoge únicamente los datos necesarios para prestar el servicio. No se guarda el correo electrónico de los usuarios.
Categoría
Ejemplos
Fuente
Identificación de la cuenta
nombre, username (identificador único y no modificable visible solo para el usuario), color del icono con iniciales, identificador de la cuenta en el proveedor de acceso (googleSub para Google, appleSub para Apple)
usuario / proveedor de acceso / generado por el servicio
Código de invitación
código personal para conectar con otros usuarios
generado por el servicio
Grafo social
amistades, solicitudes, estado y bloqueos
actividad en la app
Grupos
grupos creados o a los que se pertenece, nombre, emoji y color
actividad en la app
DayOff (franjas de disponibilidad/ausencia)
fecha, modalidad, hora de inicio/fin, etiqueta y posibles notas históricas creadas con versiones anteriores
introducidos por el usuario
Visibilidad
regla (todos los amigos / grupo / usuarios seleccionados) y destinatarios
elecciones del usuario
Reacciones
reacción «¡Me apunto!» a un DayOff
actividad en la app
Denuncias y moderación
perfil denunciado o, para denuncias ya recibidas, avatar o DayOff; motivo, detalles opcionales, estado y resultado
actividad del usuario y revisión del responsable
Notificaciones
avisos de amistades, nuevos DayOff, respuestas y actualizaciones
generadas por el servicio
Token push
identificador del dispositivo para enviar notificaciones
dispositivo del usuario
Datos técnicos y registros
registros esenciales para seguridad, diagnóstico y funcionamiento
generados automáticamente
DayOff no importa fotos de perfil de Google o Apple ni accede a la fototeca del dispositivo. El icono de perfil contiene únicamente las iniciales obtenidas del nombre actual y un color elegido por el usuario. El servicio conserva el color, no un archivo de imagen; las iniciales se actualizan automáticamente al cambiar el nombre.
El username es único, no modificable y se asigna permanentemente. Es visible solo para el usuario en su Perfil y no se muestra a otros usuarios ni amigos. La conexión se realiza mediante código de invitación. El usuario puede comunicar su username al responsable para recibir asistencia o ejercer los derechos de la sección 7, permitiendo identificar su cuenta de forma inequívoca.
Los identificadores googleSub y appleSub son códigos generados por Google y por Apple respectivamente en el primer acceso y sirven únicamente para reconocer la cuenta cuando el usuario vuelve a iniciar sesión: no contienen la dirección de correo electrónico ni otros datos legibles. El identificador de Apple lo genera Apple específicamente para DayOff y no permite reconocer al usuario en otros servicios; el identificador de Google es el de la cuenta de Google, el mismo que Google facilita también a las demás apps en las que el usuario accede con Google. DayOff los usa solo para la autenticación y no los comunica a terceros.
3. Finalidades
Prestación del servicio — crear y gestionar la cuenta, identificar al usuario, conectar amigos y grupos, crear y compartir DayOff según la visibilidad elegida y gestionar reacciones.
Notificaciones push — enviar avisos de amistades, nuevos DayOff, respuestas y actualizaciones cuando el usuario las habilite.
Seguridad y diagnóstico — prevenir abusos, proteger el servicio y diagnosticar y resolver fallos mediante registros técnicos.
Moderación — recibir y revisar denuncias, retirar contenido y aplicar los Términos para proteger a los usuarios y al servicio.
DayOff no utiliza datos para publicidad, no crea perfiles de marketing ni vende o cede datos con fines comerciales. No integra SDK de analítica ni publicidad.
4. Bases jurídicas
Finalidad
Base jurídica
Prestación del servicio
ejecución de un contrato — art. 6.1.b RGPD
Notificaciones push
consentimiento — art. 6.1.a RGPD, revocable en cualquier momento
Seguridad y registros
interés legítimo del responsable — art. 6.1.f RGPD
Denuncias y moderación
ejecución del contrato e interés legítimo de seguridad — arts. 6.1.b y 6.1.f RGPD; obligación legal cuando proceda
Las notificaciones push son opcionales: rechazarlas o retirar el consentimiento no impide usar las funciones principales. El consentimiento puede retirarse en la app o en los ajustes del dispositivo.
5. Destinatarios y encargados
Google — autenticación Google OAuth (Google Sign-In) y notificaciones mediante Firebase Cloud Messaging (FCM).
Apple — autenticación Sign in with Apple y notificaciones mediante Apple Push Notification service (APNs).
Expo / EAS — infraestructura de compilación y envío de notificaciones push.
Estos proveedores actúan como encargados o responsables independientes para sus fines. Algunos pueden tratar datos fuera de la Unión Europea; en ese caso, la transferencia se basa en las garantías de los artículos 44 y siguientes del RGPD, como cláusulas contractuales tipo.
Los datos no se hacen públicos. Solo son visibles para otros usuarios dentro de la visibilidad seleccionada para cada DayOff.
6. Conservación
Dato
Conservación
DayOff pasados
90 días desde la fecha de la franja
Notificaciones
90 días
Registros técnicos
30 días
Denuncias
hasta el cierre y normalmente 180 días después; más tiempo solo por obligaciones legales o litigios
Cuenta y demás datos
durante la vida de la cuenta
Al eliminar la cuenta, los datos de los sistemas activos se eliminan o anonimizan. Las referencias necesarias para una denuncia existente pueden anonimizarse y conservarse durante el plazo indicado. Las copias de seguridad cifradas caducan según su rotación y no vuelven a sistemas activos salvo recuperación ante desastres.
7. Derechos del interesado
El usuario puede ejercer en cualquier momento los derechos de los artículos 15–21 del RGPD:
Exportar datos — desde «Descargar mis datos» en la app.
Eliminar la cuenta — desde «Eliminar cuenta» en la app o por web sin la app.
Otras solicitudes — escribiendo al contacto de la sección 1. Indicar el username visible en el Perfil ayuda a identificar la cuenta.
8. Reclamación
Quien considere que el tratamiento infringe el RGPD puede reclamar ante una autoridad de control. En Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.
9. Edad mínima
DayOff está destinada exclusivamente a personas de 18 años o más. Los menores no pueden registrarse.
10. Recomendaciones de uso
La interfaz actual no permite crear nuevas notas de texto en los DayOff. Las notas creadas con versiones anteriores siguen sujetas a la visibilidad elegida y a la retención de los DayOff; no deben contener datos de salud, documentos u otra información sensible.
11. Actualizaciones
Esta política puede actualizarse por nuevas funciones, obligaciones legales o cambios técnicos. La versión vigente está disponible en la app y mediante enlace público. Los cambios sustanciales se comunicarán adecuadamente. Solo se pedirá una nueva aceptación para los Términos o un consentimiento cuando sea necesario, no por la simple lectura de esta política.
Datenschutzerklärung — DayOff
Version: 1.4 Letzte Aktualisierung: 2026-08-16
Diese Erklärung wird gemäß Artikel 13 der Verordnung (EU) 2016/679 (DSGVO) bereitgestellt und beschreibt die Verarbeitung personenbezogener Daten der Nutzer von DayOff.
Die Kontaktadresse ist die öffentliche Adresse des Verantwortlichen und kein personenbezogenes Datum eines Nutzers: DayOff speichert keine E-Mail-Adressen der Nutzer.
Es wurde kein Datenschutzbeauftragter (DSB) bestellt, da hierzu keine Verpflichtung besteht.
2. Arten und Quellen der verarbeiteten Daten
DayOff beachtet den Grundsatz der Datenminimierung und erhebt nur die für den Betrieb erforderlichen Daten. E-Mail-Adressen der Nutzer werden nicht gespeichert.
Datenkategorie
Beispiele
Quelle
Kontokennung
Name, Username (eindeutige, nicht änderbare und nur für den Nutzer sichtbare Kennung), Farbe des Initialen-Symbols, Kennung des Kontos beim Anmeldeanbieter (googleSub für Google, appleSub für Apple)
Nutzer / Anmeldeanbieter / vom Dienst erzeugt
Einladungscode
persönlicher Code zur Verbindung mit anderen Nutzern
vom Dienst erzeugt
Soziales Netzwerk
Freundschaften, Anfragen, Verbindungsstatus und Sperren
Aktivität in der App
Gruppen
erstellte oder beigetretene Gruppen, Name, Emoji und Farbe
Aktivität in der App
DayOff-Zeiträume
Datum, Modus, Beginn/Ende, Aktivitäts-Tag und mögliche historische Notizen aus früheren Versionen
Eingabe des Nutzers
Sichtbarkeit
Regel (alle Freunde / Gruppe / ausgewählte Nutzer) und Empfänger
Auswahl des Nutzers
Reaktionen
„Ich bin dabei“-Reaktion auf einen DayOff
Aktivität in der App
Meldungen und Moderation
gemeldetes Profil oder bei bereits eingegangenen Meldungen Avatar oder DayOff; Grund, optionale Angaben, Status und Ergebnis
Nutzeraktivität und Prüfung durch den Verantwortlichen
Benachrichtigungen
Hinweise zu Freundschaften, neuen DayOffs, Antworten und Aktualisierungen
vom Dienst erzeugt
Push-Token
Gerätekennung zum Versand von Benachrichtigungen
Gerät des Nutzers
Technische Daten und Protokolle
für Sicherheit, Diagnose und Betrieb erforderliche Protokolle
automatisch erzeugt
DayOff importiert keine Profilfotos von Google oder Apple und greift nicht auf die Fotobibliothek des Geräts zu. Das Profilsymbol enthält nur die aus dem aktuellen Namen abgeleiteten Initialen und eine vom Nutzer gewählte Farbe. Gespeichert wird die Farbe, keine Bilddatei; bei einer Namensänderung werden die Initialen automatisch aktualisiert.
Der Username ist eine eindeutige, nicht änderbare und dauerhaft zugewiesene Kennung. Er ist nur für den Nutzer im Profil sichtbar und wird weder anderen Nutzern noch Freunden angezeigt. Verbindungen erfolgen über Einladungscodes. Für Support oder die Ausübung der Rechte nach Abschnitt 7 kann der Username dem Verantwortlichen mitgeteilt werden, um das Konto eindeutig zu identifizieren.
Die Kennungen googleSub und appleSub werden bei der ersten Anmeldung von Google bzw. Apple erzeugt und dienen ausschließlich dazu, das Konto bei einer erneuten Anmeldung wiederzuerkennen: Sie enthalten weder die E-Mail-Adresse noch andere lesbare Daten. Die Apple-Kennung wird von Apple eigens für DayOff erzeugt und erlaubt es nicht, den Nutzer bei anderen Diensten wiederzuerkennen; die Google-Kennung ist die Kennung des Google-Kontos — dieselbe, die Google auch anderen Apps mitteilt, bei denen sich der Nutzer mit Google anmeldet. DayOff verwendet sie ausschließlich zur Authentifizierung und gibt sie nicht an Dritte weiter.
3. Verarbeitungszwecke
Bereitstellung des Dienstes — Konto erstellen und verwalten, Nutzer identifizieren, Freunde und Gruppen verbinden, DayOffs nach gewählter Sichtbarkeit erstellen und teilen sowie Reaktionen verwalten.
Push-Benachrichtigungen — bei Aktivierung Hinweise zu Freundschaften, neuen DayOffs, Antworten und Aktualisierungen senden.
Sicherheit und Diagnose — Missbrauch verhindern, den Dienst schützen und Störungen anhand technischer Protokolle diagnostizieren und beheben.
Moderation — Meldungen entgegennehmen und prüfen, Inhalte entfernen und die Bedingungen zum Schutz von Nutzern und Dienst durchsetzen.
DayOff nutzt Daten nicht für Werbung oder Marketingprofile und verkauft oder übermittelt sie nicht zu kommerziellen Zwecken. Analyse- oder Werbe-SDKs sind nicht integriert.
berechtigtes Interesse — Art. 6 Abs. 1 lit. f DSGVO
Meldungen und Moderation
Vertragserfüllung und berechtigtes Sicherheitsinteresse — Art. 6 Abs. 1 lit. b und f DSGVO; gegebenenfalls Rechtspflicht
Push-Benachrichtigungen sind freiwillig. Ablehnung oder Widerruf verhindert nicht die Nutzung der Hauptfunktionen. Der Widerruf ist jederzeit in der App oder den Geräteeinstellungen möglich.
5. Empfänger und Auftragsverarbeiter
Google — Google-OAuth-Anmeldung (Google Sign-In) und Push-Versand über Firebase Cloud Messaging (FCM).
Apple — Sign in with Apple und Push-Versand über Apple Push Notification service (APNs).
Expo / EAS — Build- und Push-Infrastruktur.
Diese Anbieter handeln für ihre Zwecke als Auftragsverarbeiter oder eigenständige Verantwortliche. Manche verarbeiten Daten möglicherweise außerhalb der EU; Übermittlungen beruhen dann auf den Garantien der Artikel 44 ff. DSGVO, etwa Standardvertragsklauseln.
Daten werden nicht öffentlich gemacht und sind für andere Nutzer nur im Rahmen der für jeden DayOff gewählten Sichtbarkeit zugänglich.
6. Speicherdauer
Daten
Dauer
Vergangene DayOff-Zeiträume
90 Tage ab Datum des Zeitraums
Benachrichtigungen
90 Tage
Technische Protokolle
30 Tage
Inhaltsmeldungen
bis zum Abschluss und grundsätzlich 180 Tage danach; länger nur wegen Rechtspflichten oder Streitigkeiten
Konto und übrige Daten
für die Lebensdauer des Kontos
Bei Kontolöschung werden Daten in aktiven Systemen gelöscht oder anonymisiert. Für bestehende Meldungen erforderliche Verweise können anonymisiert und für die genannte Dauer gespeichert werden. Verschlüsselte Backups verfallen nach ihrem Rotationsplan und werden nur zur Wiederherstellung nach einem Notfall in aktive Systeme eingespielt.
7. Rechte betroffener Personen
Nutzer können jederzeit die Rechte aus Artikeln 15–21 DSGVO ausüben:
Datenexport — direkt in der App über „Meine Daten herunterladen“.
Kontolöschung — direkt in der App über „Konto löschen“ oder ohne App im Web.
Andere Anfragen — an den Kontakt aus Abschnitt 1. Der im Profil sichtbare Username hilft bei der eindeutigen Identifizierung.
8. Beschwerde
Wer einen DSGVO-Verstoß vermutet, kann sich bei einer Aufsichtsbehörde beschweren. In Italien: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom — www.garanteprivacy.it.
9. Mindestalter
DayOff richtet sich ausschließlich an Personen ab 18 Jahren. Minderjährige dürfen sich nicht registrieren.
10. Nutzungshinweise
Neue Textnotizen können in der aktuellen Oberfläche nicht erstellt werden. Notizen aus früheren Versionen unterliegen weiterhin der gewählten Sichtbarkeit und der DayOff-Aufbewahrung; Gesundheitsdaten, Dokumente und andere sensible Informationen dürfen dort nicht eingetragen werden.
11. Aktualisierungen
Diese Erklärung kann wegen neuer Funktionen, rechtlicher Pflichten oder technischer Änderungen aktualisiert werden. Die aktuelle Version ist stets in der App und über einen öffentlichen Link verfügbar. Wesentliche Änderungen werden angemessen mitgeteilt. Eine erneute Zustimmung wird nur für Bedingungen oder eine Einwilligung verlangt, soweit erforderlich, nicht für die bloße Kenntnisnahme dieser Erklärung.