Data di efficacia: inseriredatainserire datainseriredata
ShentHub è un’app riservata ai tesserati dell’associazione Shentao S.D.A.M.. L’accesso all’app è soggetto a verifica preventiva da parte di un responsabile dell’associazione: l’account diventa attivo solo dopo approvazione manuale.
Con la presente informativa, desideriamo spiegarti come raccogliamo, trattiamo, proteggiamo e cancelliamo i tuoi dati personali, messaggi, immagini e contenuti multimediali all’interno dell’app.
1. Titolare del trattamento
Associazione Shentao S.D.A.M.
Email contatto: info+shenthub@shentao.it
2. Finalità del trattamento e base giuridica
ShentHub raccoglie e tratta i dati per queste finalità:
- Verifica dell’identità e autorizzazione all’accesso riservato (base: consenso / obbligo associativo)
- Gestione di profili utente, autenticazione e credenziali
- Archiviazione e gestione di messaggi privati tra utenti
- Conservazione, caricamento, visualizzazione ed eliminazione di immagini e post
- Moderazione, assistenza e gestione amministrativa dei contenuti
- Rispondere a richieste di cancellazione dati o esercizio dei diritti previsti dal GDPR
3. Tipologia di dati raccolti
| Tipo di dato | Finalità | Durata / conservazione |
|---|---|---|
| Credenziali di accesso, email, nome utente | Autenticazione e identificazione | Finché l’utente resta tesserato / salvo richiesta di cancellazione |
| Messaggi scambiati tra utenti | Comunicazione interna all’app | Conservati in Firestore / backend, cancellabili solo da amministratore (vedi sezione 6) |
| Immagini e post | Condivisione di contenuti multimediali | Salvate in Appwrite, modificabili o eliminabili dall’utente (o dall’amministratore) |
| Dati tecnici (log, timestamp, geolocalizzazione se prevista) | Funzionamento dell’app, diagnostica | Conservazione limitata secondo le policy tecniche e legali |
4. Modalità di trattamento, sicurezza e accessi
4.1 Archiviazione in Firestore / Firebase
- Messaggi, profili utente e metadati (testi, riferimenti a immagini / post) sono memorizzati in Cloud Firestore o in componenti Firebase, dietro autenticazione tramite Firebase Auth.
- Le Firebase Security Rules devono essere configurate per garantire che un utente autenticato possa leggere o scrivere solo i dati di cui è proprietario (per esempio, il proprio profilo, i propri messaggi, i propri post). Firebase supporta un linguaggio di regole che consente di definire condizioni su
request.auth.uideresource.data.authorUidper limitare l’accesso. - Se le regole sono impostate in modo corretto, utenti non registrati o non autenticati non possono accedere ai dati riservati. Le regole fungono da filtro server-side.
- Le librerie client (mobile / web) rispettano queste regole, ma attenzione: se usi librerie server (ad es. backend esterno con credenziali di servizio), queste ignorano le regole client e si autenticano tramite IAM, per cui devi proteggere anche l’accesso IAM.
4.2 Archiviazione immagini / file in Appwrite
- Le immagini / file vengono conservate tramite il servizio Storage di Appwrite in bucket configurati appositamente.
- Appwrite consente di impostare permessi sia a livello di bucket che a livello di file individuale (se File Security è attivato).
- È possibile abilitare crittografia dei file nei bucket, ma con nota: per file di dimensioni > 20 MB alcuni bucket Appwrite non applicano la crittografia completa.
- Le autorizzazioni consentono di specificare che solo utenti autenticati (o ruoli specifici) possano leggere, caricare o eliminare file. In questo modo, solo chi ha effettuato login può accedere alle immagini.
- L’utente deve essere registrato e autenticato tramite Firebase / login per poter caricare o visualizzare le immagini, perché devi usare le credenziali corrette per richiedere il file al bucket protetto.
4.3 Accessi da amministratore
- Gli amministratori dell’app hanno privilegi speciali per modificare o cancellare messaggi su richiesta.
- I messaggi non sono ancora cancellabili direttamente dagli utenti, ma possono essere rimossi dall’amministrazione su richiesta via email.
4.4 Crittografia, integrità e protezione
- Firebase / Firestore comunicazioni avvengono via HTTPS e sono cifrate in transito.
- I dati a riposo (nel database di Firebase) utilizzano le infrastrutture Google che prevedono cifratura a riposo (in genere trasparente all’utente).
- I file Appwrite possono essere crittografati in storage se il bucket è configurato per farlo, salvo limitazioni per file di grandi dimensioni.
- Le politiche di autorizzazione garantiscono che utenti non autenticati non possano accedere ai dati.
5. Diritti dell’utente
L’utente ha i seguenti diritti, secondo il GDPR:
- Accesso ai propri dati
- Rettifica o aggiornamento dei dati personali
- Cancellazione dei dati personali (“diritto all’oblio”)
- Limitazione del trattamento
- Portabilità dei dati (quando applicabile)
- Opposizione al trattamento per motivi legittimi
Cancellazione dei contenuti:
- Gli utenti possono eliminare le proprie immagini e post in qualsiasi momento tramite l’app.
- I messaggi invece non sono direttamente cancellabili dagli utenti: per richiedere la cancellazione dei messaggi, è necessario inviare una mail a info+shenthub@shentao.it con oggetto “Richiesta eliminazione dati account <indirizzo email account>” e indicare i dati da eliminare (es. “eliminare tutti i messaggi ricevuti e inviati da x persona o tutti ecc…”).
- L’amministratore provvederà alla rimozione dei dati su richiesta, compatibilmente con obblighi legali o tecnici di conservazione.
6. Conservazione dati e persistente
- I dati rimangono archiviati fintanto che l’utente resta tesserato o fino a richiesta di cancellazione.
- Dopo la cancellazione da parte dell’utente o su richiesta, si può procedere al soft delete (marcare come rimossi ma mantenere dati tecnici) o hard delete (cancellazione definitiva).
- Alcuni dati potrebbero persistere nei backup o log del provider anche dopo la cancellazione, a fini tecnici o di ripristino, fino al termine del periodo di retention previsto dal provider.
- Le policy esatte relative a backup, log o persistenza residua dipendono dal provider Firestore / Appwrite e devono essere specificate nelle policy interne dell’associazione.
7. Comunicazioni e trasferimenti
- Non verranno trasferiti dati a terzi estranei se non quando richiesto dalla legge o da autorità giudiziarie.
- Se parti del servizio sono ospitate in paesi non UE (es. server Appwrite o Firebase in regioni estere), bisogna verificare che ci sia una base legale per il trasferimento internazionale (clausole standard, contratti ECC, conformità Privacy Shield / equivalenti).
- Eventuali comunicazioni agli utenti su modifiche alla privacy saranno inviate via email (all’indirizzo associato all’account) con preavviso adeguato.
8. Modifiche all’informativa e contatti
- Ci riserviamo il diritto di aggiornare questa informativa nel tempo (ad esempio per adeguamenti normativi).
- In caso di modifiche sostanziali, informeremo gli utenti entro un termine ragionevole.
- Per esercitare i diritti o chiedere chiarimenti, l’utente può contattare info+shenthub@shentao.it