Informativa sulla Privacy di ShentHub

Data di efficacia: inseriredatainserire datainseriredata

ShentHub è un’app riservata ai tesserati dell’associazione Shentao S.D.A.M.. L’accesso all’app è soggetto a verifica preventiva da parte di un responsabile dell’associazione: l’account diventa attivo solo dopo approvazione manuale.

Con la presente informativa, desideriamo spiegarti come raccogliamo, trattiamo, proteggiamo e cancelliamo i tuoi dati personali, messaggi, immagini e contenuti multimediali all’interno dell’app.


1. Titolare del trattamento

Associazione Shentao S.D.A.M.
Email contatto: info+shenthub@shentao.it


2. Finalità del trattamento e base giuridica

ShentHub raccoglie e tratta i dati per queste finalità:

  • Verifica dell’identità e autorizzazione all’accesso riservato (base: consenso / obbligo associativo)
  • Gestione di profili utente, autenticazione e credenziali
  • Archiviazione e gestione di messaggi privati tra utenti
  • Conservazione, caricamento, visualizzazione ed eliminazione di immagini e post
  • Moderazione, assistenza e gestione amministrativa dei contenuti
  • Rispondere a richieste di cancellazione dati o esercizio dei diritti previsti dal GDPR

3. Tipologia di dati raccolti

Tipo di datoFinalitàDurata / conservazione
Credenziali di accesso, email, nome utenteAutenticazione e identificazioneFinché l’utente resta tesserato / salvo richiesta di cancellazione
Messaggi scambiati tra utentiComunicazione interna all’appConservati in Firestore / backend, cancellabili solo da amministratore (vedi sezione 6)
Immagini e postCondivisione di contenuti multimedialiSalvate in Appwrite, modificabili o eliminabili dall’utente (o dall’amministratore)
Dati tecnici (log, timestamp, geolocalizzazione se prevista)Funzionamento dell’app, diagnosticaConservazione limitata secondo le policy tecniche e legali

4. Modalità di trattamento, sicurezza e accessi

4.1 Archiviazione in Firestore / Firebase

  • Messaggi, profili utente e metadati (testi, riferimenti a immagini / post) sono memorizzati in Cloud Firestore o in componenti Firebase, dietro autenticazione tramite Firebase Auth.
  • Le Firebase Security Rules devono essere configurate per garantire che un utente autenticato possa leggere o scrivere solo i dati di cui è proprietario (per esempio, il proprio profilo, i propri messaggi, i propri post). Firebase supporta un linguaggio di regole che consente di definire condizioni su request.auth.uid e resource.data.authorUid per limitare l’accesso.
  • Se le regole sono impostate in modo corretto, utenti non registrati o non autenticati non possono accedere ai dati riservati. Le regole fungono da filtro server-side.
  • Le librerie client (mobile / web) rispettano queste regole, ma attenzione: se usi librerie server (ad es. backend esterno con credenziali di servizio), queste ignorano le regole client e si autenticano tramite IAM, per cui devi proteggere anche l’accesso IAM.

4.2 Archiviazione immagini / file in Appwrite

  • Le immagini / file vengono conservate tramite il servizio Storage di Appwrite in bucket configurati appositamente.
  • Appwrite consente di impostare permessi sia a livello di bucket che a livello di file individuale (se File Security è attivato).
  • È possibile abilitare crittografia dei file nei bucket, ma con nota: per file di dimensioni > 20 MB alcuni bucket Appwrite non applicano la crittografia completa.
  • Le autorizzazioni consentono di specificare che solo utenti autenticati (o ruoli specifici) possano leggere, caricare o eliminare file. In questo modo, solo chi ha effettuato login può accedere alle immagini.
  • L’utente deve essere registrato e autenticato tramite Firebase / login per poter caricare o visualizzare le immagini, perché devi usare le credenziali corrette per richiedere il file al bucket protetto.

4.3 Accessi da amministratore

  • Gli amministratori dell’app hanno privilegi speciali per modificare o cancellare messaggi su richiesta.
  • I messaggi non sono ancora cancellabili direttamente dagli utenti, ma possono essere rimossi dall’amministrazione su richiesta via email.

4.4 Crittografia, integrità e protezione

  • Firebase / Firestore comunicazioni avvengono via HTTPS e sono cifrate in transito.
  • I dati a riposo (nel database di Firebase) utilizzano le infrastrutture Google che prevedono cifratura a riposo (in genere trasparente all’utente).
  • I file Appwrite possono essere crittografati in storage se il bucket è configurato per farlo, salvo limitazioni per file di grandi dimensioni.
  • Le politiche di autorizzazione garantiscono che utenti non autenticati non possano accedere ai dati.

5. Diritti dell’utente

L’utente ha i seguenti diritti, secondo il GDPR:

  • Accesso ai propri dati
  • Rettifica o aggiornamento dei dati personali
  • Cancellazione dei dati personali (“diritto all’oblio”)
  • Limitazione del trattamento
  • Portabilità dei dati (quando applicabile)
  • Opposizione al trattamento per motivi legittimi

Cancellazione dei contenuti:

  • Gli utenti possono eliminare le proprie immagini e post in qualsiasi momento tramite l’app.
  • I messaggi invece non sono direttamente cancellabili dagli utenti: per richiedere la cancellazione dei messaggi, è necessario inviare una mail a info+shenthub@shentao.it con oggetto “Richiesta eliminazione dati account <indirizzo email account>” e indicare i dati da eliminare (es. “eliminare tutti i messaggi ricevuti e inviati da x persona o tutti ecc…”).
  • L’amministratore provvederà alla rimozione dei dati su richiesta, compatibilmente con obblighi legali o tecnici di conservazione.

6. Conservazione dati e persistente

  • I dati rimangono archiviati fintanto che l’utente resta tesserato o fino a richiesta di cancellazione.
  • Dopo la cancellazione da parte dell’utente o su richiesta, si può procedere al soft delete (marcare come rimossi ma mantenere dati tecnici) o hard delete (cancellazione definitiva).
  • Alcuni dati potrebbero persistere nei backup o log del provider anche dopo la cancellazione, a fini tecnici o di ripristino, fino al termine del periodo di retention previsto dal provider.
  • Le policy esatte relative a backup, log o persistenza residua dipendono dal provider Firestore / Appwrite e devono essere specificate nelle policy interne dell’associazione.

7. Comunicazioni e trasferimenti

  • Non verranno trasferiti dati a terzi estranei se non quando richiesto dalla legge o da autorità giudiziarie.
  • Se parti del servizio sono ospitate in paesi non UE (es. server Appwrite o Firebase in regioni estere), bisogna verificare che ci sia una base legale per il trasferimento internazionale (clausole standard, contratti ECC, conformità Privacy Shield / equivalenti).
  • Eventuali comunicazioni agli utenti su modifiche alla privacy saranno inviate via email (all’indirizzo associato all’account) con preavviso adeguato.

8. Modifiche all’informativa e contatti

  • Ci riserviamo il diritto di aggiornare questa informativa nel tempo (ad esempio per adeguamenti normativi).
  • In caso di modifiche sostanziali, informeremo gli utenti entro un termine ragionevole.
  • Per esercitare i diritti o chiedere chiarimenti, l’utente può contattare info+shenthub@shentao.it