Informativa sulla Privacy — DayOff

Versione: 1.4 Ultimo aggiornamento: 2026-08-16

Questa informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR). Descrive come vengono trattati i dati personali degli utenti dell'applicazione DayOff.

1. Titolare del trattamento

Il titolare del trattamento è:

Il contatto è un recapito pubblico del titolare, non un dato personale di un utente: DayOff non registra l'indirizzo email degli utenti.

Il titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non essendone obbligato.

2. Tipi di dati trattati e fonti

DayOff applica il principio di minimizzazione: raccoglie solo i dati necessari a far funzionare il servizio. Non viene salvato l'indirizzo email degli utenti.

Categoria di datiEsempiFonte
Dati identificativi dell'accountnome, username (identificativo univoco e non modificabile, visibile solo all'utente stesso), colore dell'icona con iniziali, identificativo dell'account presso il provider di accesso (googleSub per Google, appleSub per Apple)forniti dall'utente / provider di accesso / generati dal servizio
Codice invitocodice personale per collegarsi ad altri utentigenerato dal servizio
Grafo socialeamicizie, richieste, stato del collegamento, eventuale bloccoattività dell'utente nell'app
Gruppigruppi creati o a cui si appartiene, nome, emoji, coloreattività dell'utente nell'app
DayOff (slot di disponibilità/assenza)data, modalità, orario di inizio/fine, tag attività, eventuali note storiche create con versioni precedentiinseriti dall'utente
Impostazioni di visibilitàregola (tutti gli amici / gruppo / utenti selezionati) e destinatariscelte dall'utente
Reazionireazione "Ci sono" a un DayOffattività dell'utente nell'app
Segnalazioni e moderazioneprofilo o, per segnalazioni già ricevute, avatar o DayOff segnalato; motivo, dettagli facoltativi, stato ed esitoattività dell'utente e valutazione del titolare
Notificheavvisi su amicizie, nuovi DayOff, risposte, aggiornamentigenerate dal servizio
Token di notifica pushidentificativo del dispositivo per l'invio delle notifichedispositivo dell'utente
Dati tecnici e loglog tecnici essenziali per sicurezza, diagnosi e funzionamentogenerati automaticamente

DayOff non importa la foto profilo da Google o Apple e non accede alla libreria foto del dispositivo. L'icona profilo contiene soltanto le iniziali ricavate dal nome corrente e un colore scelto dall'utente. Il servizio conserva il colore, non un file immagine; le iniziali cambiano automaticamente quando viene modificato il nome.

Lo username è un identificativo univoco e non modificabile, assegnato in modo permanente all'account. È visibile solo all'utente stesso (lo trova nel proprio Profilo nell'app) e non è mostrato agli altri utenti né agli amici: il collegamento tra utenti avviene tramite il codice invito, non tramite lo username. L'utente può comunicare il proprio username al titolare per richieste di assistenza o per l'esercizio dei diritti (sezione 7), così da consentire l'identificazione univoca del suo account.

Gli identificativi googleSub e appleSub sono codici generati rispettivamente da Google e da Apple al primo accesso e servono solo a riconoscere l'account quando l'utente torna ad autenticarsi: non contengono l'indirizzo email né altri dati leggibili. L'identificativo Apple è generato da Apple in modo specifico per DayOff e non permette di riconoscere l'utente presso altri servizi; l'identificativo Google è il codice dell'account Google, lo stesso che Google fornisce anche alle altre app in cui l'utente sceglie di accedere con Google. DayOff li usa esclusivamente per l'autenticazione e non li comunica a terzi.

3. Finalità del trattamento

I dati sono trattati per le seguenti finalità:

  1. Erogazione del servizio — creare e gestire l'account, identificare l'utente, permettere il collegamento con amici e gruppi, creare e condividere i DayOff secondo le visibilità scelte, gestire le reazioni.
  2. Notifiche push — inviare avvisi al dispositivo su amicizie, nuovi DayOff, risposte e aggiornamenti, quando l'utente abilita le notifiche.
  3. Sicurezza e diagnostica — prevenire abusi, garantire la sicurezza del servizio, diagnosticare e risolvere malfunzionamenti (log tecnici).
  4. Moderazione — ricevere e valutare segnalazioni, rimuovere contenuti e applicare i Termini per proteggere utenti e servizio.

DayOff non utilizza i dati per finalità pubblicitarie, non effettua profilazione a fini di marketing, non vende né cede i dati a terzi per scopi commerciali. Non sono integrati SDK di analytics o advertising.

4. Basi giuridiche

FinalitàBase giuridica
Erogazione del servizio (funzioni core)esecuzione del contratto — art. 6.1.b GDPR
Notifiche pushconsenso dell'interessato — art. 6.1.a GDPR (revocabile in qualsiasi momento)
Sicurezza e log tecnicilegittimo interesse del titolare — art. 6.1.f GDPR
Segnalazioni e moderazioneesecuzione del contratto e legittimo interesse alla sicurezza — artt. 6.1.b e 6.1.f GDPR; obbligo legale quando applicabile

Il consenso alle notifiche push è facoltativo: il rifiuto o la revoca non impediscono l'uso delle funzioni principali dell'app. Il consenso può essere revocato in ogni momento dall'app o dalle impostazioni del dispositivo.

5. Destinatari e responsabili del trattamento

Per erogare il servizio, il titolare si avvale dei seguenti fornitori, che agiscono come responsabili del trattamento o autonomi titolari per le rispettive finalità:

Alcuni di questi fornitori possono trattare dati al di fuori dell'Unione Europea: in tal caso il trasferimento avviene sulla base delle garanzie previste dagli artt. 44 e seguenti del GDPR (es. clausole contrattuali standard).

I dati non sono diffusi. Sono visibili ad altri utenti solo nei limiti delle impostazioni di visibilità scelte dall'utente per ciascun DayOff.

6. Periodi di conservazione (retention)

DatoConservazione
DayOff (slot) passati90 giorni dalla data dello slot
Notifiche90 giorni
Log tecnici30 giorni
Segnalazioni di contenutifino alla chiusura e, di norma, 180 giorni successivi; più a lungo solo per obblighi o controversie
Dati dell'account e restanti datiper tutta la durata dell'account

Alla cancellazione dell'account i dati nei sistemi attivi vengono eliminati o anonimizzati; i riferimenti necessari a segnalazioni già presentate possono essere resi anonimi e conservati per il periodo indicato. Le copie di backup cifrate vengono sovrascritte secondo la loro rotazione e non sono ripristinate nei sistemi attivi salvo necessità di disaster recovery.

7. Diritti dell'interessato

L'utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–21 del GDPR:

Come esercitare i diritti

8. Reclamo all'autorità di controllo

L'interessato che ritenga che il trattamento violi il GDPR ha diritto di proporre reclamo all'autorità di controllo. In Italia:

Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.

9. Età minima

DayOff è destinata esclusivamente a utenti di età pari o superiore a 18 anni. Non è consentita la registrazione alle persone minorenni.

10. Consigli sull'uso

La creazione di nuove note testuali nei DayOff non è disponibile nell'interfaccia corrente. Eventuali note create con versioni precedenti restano soggette alle visibilità scelte e alla retention dei DayOff: non vi si devono inserire dati sanitari, documenti o altre informazioni sensibili.

11. Aggiornamenti dell'informativa

La presente informativa può essere aggiornata per riflettere nuove funzionalità, obblighi normativi o cambiamenti tecnici. La versione corrente (indicata in testa al documento) è sempre disponibile nell'app e tramite link pubblico. In caso di modifiche sostanziali l'utente verrà informato in modo appropriato. La nuova accettazione viene richiesta per i Termini o per un consenso quando necessaria, non per la semplice presa visione dell'informativa.