In breve
S2G trasmette la tua posizione e i tuoi messaggi vocali soltanto durante un viaggio attivo ai membri del tuo gruppo — non a noi, non a reti pubblicitarie, non a terzi. I contatti non lasciano mai il tuo dispositivo. Al di fuori dei viaggi l'app non trasmette alcun dato. Non c'è nessun tracciamento, nessuna analisi, nessuna pubblicità.
1. Chi siamo
Il titolare del trattamento dei dati ai sensi del GDPR è:
Thomas Tausend
s2g@tausend.net
Indirizzo e dati legali completi: s2g.tausend.net/impressum
2. Quali dati trattiamo
📍 Posizione Raccolto
Cosa: Le tue coordinate GPS a intervalli regolari
(5-30 sec a seconda dell'attività e del livello della batteria).
Quando: Solo mentre sei membro di un viaggio
attivo. Al di fuori dei viaggi non viene inviato nulla.
Chi lo vede: Esclusivamente gli altri membri dello stesso
viaggio. Noi stessi non consultiamo i dati di posizione.
Durata di conservazione: Fino al termine del viaggio, poi
al massimo 7 giorni per una possibile riattivazione. Dopodiché,
cancellazione automatica.
Base giuridica: Esecuzione di un contratto (art. 6, par. 1, lett. b del GDPR).
🎙️ Trasmissioni vocali (Push-to-Talk) Raccolto
Cosa: L'audio mentre tieni premuto il pulsante PTT.
Chi lo vede: Esclusivamente gli altri membri attivi dello
stesso viaggio. In comunicazione diretta: solo il membro selezionato.
Durata di conservazione: Nessuna memorizzazione.
L'audio viene trasmesso in diretta via WebRTC tramite il nostro server
LiveKit (ptt.tausend.net) e viene scartato dopo la trasmissione. Non c'è
alcuna registrazione.
Base giuridica: Esecuzione di un contratto (art. 6, par. 1, lett. b del GDPR).
💬 Messaggi della chat Raccolto
Cosa: I messaggi di testo che invii nella chat del viaggio.
Chi lo vede: Gli altri membri dello stesso viaggio.
Durata di conservazione: Fino al termine del viaggio, poi
al massimo 7 giorni. Dopodiché, cancellazione automatica.
Base giuridica: Esecuzione di un contratto (art. 6, par. 1, lett. b del GDPR).
🆔 ID utente anonimo Raccolto
Cosa: Un UID anonimo Firebase generato casualmente e
assegnato al tuo dispositivo. Non contiene alcun dato personale
(nessun nome, nessuna e-mail, nessun numero di telefono).
Finalità: Affinché l'app sappia quale appartenenza a un
gruppo corrisponde a quale dispositivo.
Durata di conservazione: Finché l'app è installata. In caso
di disinstallazione, l'UID rimane inattivo nel nostro database (è anonimo
e non ti identifica).
Base giuridica: Esecuzione di un contratto (art. 6, par. 1, lett. b del GDPR).
👤 Nome visualizzato Raccolto
Cosa: Il nome che inserisci durante la prima
configurazione (ad es. «Andre» o «Mamma»). Scelto interamente da te.
Chi lo vede: Gli altri membri del gruppo dei tuoi viaggi.
Durata di conservazione: Finché l'app è installata.
Base giuridica: Esecuzione di un contratto.
📱 Contatti Non raccolto
Quando inviti qualcuno tramite il selettore di contatti, l'app legge sul tuo dispositivo un singolo contatto selezionato per acquisirne nome, numero di telefono o e-mail per l'invito. Questi dati non lasciano mai il tuo dispositivo — non vengono né trasmessi a noi né memorizzati nel cloud. L'invito stesso viene inviato tramite la tua app di messaggistica (iMessage, WhatsApp, Mail), che ha la propria informativa sulla privacy.
🚫 Analisi, tracciamento, pubblicità Non raccolto
L'app non contiene alcun SDK di analisi (nessun Google Analytics, nessun SDK Facebook, nessun reporting Crashlytics, nessuna rete pubblicitaria). Non sappiamo quanto spesso apri l'app, per quanto tempo la usi né quali schermate visualizzi.
3. Dove vengono ospitati i tuoi dati
S2G utilizza due servizi cloud per la realizzazione tecnica:
Google Firebase (Firestore + Anonymous Auth)
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Memorizzazione nella regione UE eur3 (europe-west). Informativa sulla privacy: firebase.google.com/support/privacy.
Trasferimento verso paesi terzi (ad es. gli USA per i backup di Google): possibile tramite le clausole contrattuali standard di Google. Non abbiamo alcun controllo diretto sui flussi di dati interni di Google.
LiveKit (self-hosted)
I flussi audio Push-to-Talk vengono instradati tramite il nostro server LiveKit ptt.tausend.net, ospitato presso IONOS in un data center tedesco. I flussi vengono inoltrati via WebRTC, cifrati e non vengono memorizzati.
Nessun terzo ha accesso al traffico vocale — server, software e chiavi di accesso sono detenuti esclusivamente dal titolare del trattamento di questa app. Non avviene alcun trasferimento verso paesi terzi.
tausend.net (companion web + questa pagina)
Il sottodominio s2g.tausend.net e il companion web sono ospitati presso un provider tedesco (Plesk, 1&1 IONOS). I log del server contengono indirizzi IP e orari di accesso e vengono cancellati dopo 7 giorni.
4. I tuoi diritti
Ai sensi del GDPR hai i seguenti diritti nei nostri confronti:
- Accesso a tutti i dati memorizzati sotto il tuo UID anonimo (art. 15 del GDPR)
- Rettifica dei dati inesatti (art. 16 del GDPR)
- Cancellazione dei tuoi dati (art. 17 del GDPR) — può essere ottenuta anche abbandonando tutti i viaggi + disinstallando l'app
- Limitazione del trattamento (art. 18 del GDPR)
- Opposizione al trattamento (art. 21 del GDPR)
- Portabilità dei dati (art. 20 del GDPR)
- Reclamo presso un'autorità di controllo per la protezione dei dati
Per una richiesta di accesso o cancellazione scrivi a s2g@tausend.net. Poiché i dati sono legati al tuo UID anonimo, abbiamo bisogno della richiesta dal dispositivo che possiede l'UID — ad es. tramite uno screenshot delle impostazioni dell'app (sezione DEBUG) o tramite un token di verifica monouso che ti mostriamo all'interno dell'app.
5. Autorizzazioni richieste dall'app
- Posizione (NSLocationWhenInUse / NSLocationAlwaysAndWhenInUse): obbligatoria per la funzione mappa. Utilizzata solo durante i viaggi attivi.
- Microfono (NSMicrophoneUsage): obbligatorio per il Push-to-Talk. Attivo solo mentre tieni premuto il pulsante PTT.
- Contatti (NSContactsUsage): facoltativo, solo se usi il selettore di contatti per invitare. I dati di contatto non lasciano il tuo dispositivo.
- Notifiche push: facoltative, per i messaggi di chat in arrivo e gli avvisi radio.
Puoi disattivare tutte le autorizzazioni in qualsiasi momento nelle impostazioni iOS. L'app si adatta in modo pulito — se disattivi il microfono, ad esempio, non puoi più trasmettere tu stesso, ma continui a sentire le comunicazioni in arrivo.
6. Cookie e tecnologie simili
L'app iOS non imposta alcun cookie.
La pagina companion web (/trip/) utilizza il local storage del browser per ricordare il nome che hai inserito tu stesso e un elenco di membri del gruppo nascosti localmente. Questi dati restano nel tuo browser. Nessun pixel di tracciamento, nessun cookie pubblicitario, nessuno script esterno oltre a Firebase (v. sopra).
7. Modifiche alla presente informativa
Aggiorniamo la presente informativa quando cambiano le funzionalità dell'app o la situazione giuridica. Trovi sempre la versione più aggiornata su s2g.tausend.net/privacy. Annunceremo le modifiche sostanziali all'interno dell'app.
8. Contatto
Domande, suggerimenti, richieste di accesso o cancellazione:
s2g@tausend.net