Privacy Policy
Ultimo aggiornamento: 30 maggio 2026 · Versione: 1.0
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), questa informativa descrive le modalità di trattamento dei dati personali da parte di radioBros di Alberto Miconi, con sede in Via Ridolfino Venuti 30, 00162 Roma (Italia), P.IVA in fase di registrazione, titolare del servizio TesserApp ("Titolare").
Contatto per ogni questione relativa al trattamento dei dati personali: privacy@tesserapp.eu.
TesserApp ha due categorie di interessati il cui trattamento è regolato separatamente:
- i clienti che utilizzano l'applicazione mobile per conservare le proprie carte fedeltà;
- gli esercenti che utilizzano la piattaforma web e l'applicazione esercenti per gestire i propri programmi fedeltà.
Nei rapporti tra Titolare ed esercenti, in relazione ai dati dei clienti dell'esercente, il Titolare opera quale responsabile del trattamento ai sensi dell'art. 28 GDPR; il rapporto è disciplinato da uno specifico Accordo sul trattamento dei dati (DPA), che gli esercenti accettano in sede di registrazione.
1. Per i clienti dell'app TesserApp
1.1 Cosa raccogliamo
Quando installi e usi l'app TesserApp sul tuo telefono, raccogliamo:
- Un identificatore anonimo del dispositivo (token casuale di 256 bit generato dall'app al primo avvio). Non è collegato al tuo nome, al tuo numero di telefono o a un account.
- Gli identificatori delle carte fedeltà che attivi (un UUID per ogni carta).
- Gli eventi delle transazioni (timbri, premi riscossi, annullamenti) con data, ora e sede del negozio.
- Gli identificatori dei pass Apple Wallet / Google Wallet, se scegli di aggiungere una carta al portafoglio nativo.
- La lingua di sistema del tuo dispositivo, per mostrarti l'app nella tua lingua.
- La posizione GPS, solo se concedi il permesso e solo quando usi attivamente le funzioni di scoperta dei negozi vicini. Non registriamo cronologie di posizione.
- L'indirizzo email, solo se lo fornisci volontariamente — ad esempio per richiedere l'eliminazione dei tuoi dati o per contattare il supporto.
NON raccogliamo (per le carte fedeltà standard): nome, indirizzo, numero di telefono, cronologia di navigazione, dati biometrici, identificatori pubblicitari, cookie di tracciamento. Eccezione — carte private (personali): se un esercente ti emette una carta privata, quell'esercente ci fornisce il tuo nome e indirizzo email affinché possiamo creare e consegnarti quella specifica carta e associarla al tuo account del dispositivo. Vedi §1.6.
1.2 Perché lo raccogliamo
- Per erogare il servizio: conservare timbri e premi, sincronizzare le carte tra il telefono e i Wallet nativi, permettere ai negozi di assegnarti timbri quando scansionano il tuo barcode.
- Per la sicurezza: log di audit per prevenire frodi (ad esempio assegnazioni di timbri sospette).
- Per la diagnostica del servizio: identificare malfunzionamenti dei pass Wallet o errori di sincronizzazione.
1.3 Base giuridica (GDPR Art. 6)
- Interesse legittimo (art. 6.1.f) per l'erogazione del servizio e la sicurezza del sistema.
- Consenso (art. 6.1.a) per la geolocalizzazione, le notifiche push e l'invio della tua email al supporto.
- Per le carte private (personali) (vedi §1.6): il tuo nome e la tua email sono trattati su istruzione dell'esercente (titolare) ai sensi dell'art. 28 GDPR. La base giuridica — tipicamente l'esecuzione del rapporto fedeltà (art. 6.1.b) o il tuo consenso (art. 6.1.a) — è responsabilità dell'esercente.
1.4 Per quanto tempo conserviamo i dati
| Dato | Conservazione |
|---|---|
| Carte fedeltà attive | Fino a quando le elimini o disinstalli l'app |
| Carte eliminate (soft-delete) | 30 giorni di grazia recuperabile, poi cancellazione definitiva entro 5 giorni |
| Log di audit con riferimento alla carta | 24 mesi attivi; oltre archiviati in cold storage; i riferimenti alla carta vengono azzerati alla cancellazione definitiva |
| Identificatori pass Wallet | Fino alla rimozione del pass dal Wallet nativo |
| Email al supporto | 36 mesi, poi cancellata |
| Nome + email della carta privata | Conservati finché la carta privata è attiva; cancellati su istruzione dell'esercente o quando la carta viene eliminata, entro il consueto periodo di buffer |
| Identificatore di associazione all'account (pseudonimo) | Conservato finché esiste la carta privata associata; rimosso alla cancellazione della carta |
1.5 I tuoi diritti
Hai sempre il diritto di:
- Accedere ai dati che ti riguardano (art. 15).
- Rettificarli se sono inesatti (art. 16).
- Cancellarli (art. 17). All'interno dell'app puoi eliminare singole carte o richiedere la cancellazione di tutti i tuoi dati scrivendo a privacy@tesserapp.eu.
- Limitarne il trattamento (art. 18).
- Riceverli in formato portabile (art. 20).
- Opporti al trattamento (art. 21).
- Presentare reclamo all'autorità di controllo competente. Puoi contattare il Garante per la protezione dei dati personali (gpdp.it), autorità di controllo per radioBros, oppure l'autorità del tuo Paese di residenza.
Per esercitare un diritto, scrivi a privacy@tesserapp.eu. Risponderemo entro 30 giorni. Per il nome e l'email della carta privata, il titolare del trattamento è l'esercente: rivolgi le richieste di accesso, rettifica o cancellazione all'esercente; noi, in qualità di responsabili, ti assisteremo e daremo seguito alle istruzioni dell'esercente.
1.6 Carte fedeltà private (personali)
Alcuni esercenti emettono carte private — carte fedeltà personali destinate a una singola persona individuata per nome, anziché al pubblico generale. Solo per queste carte:
- Cosa ci comunica l'esercente su di te: il tuo nome e il tuo indirizzo email, forniti dall'esercente al momento della creazione della carta.
- Cosa ne facciamo: creare la tua carta personale, inviarti un invito via email (un link, un codice QR o un codice monouso) per installarla nell'app TesserApp e associare la carta all'account del dispositivo — il tuo account iCloud su iOS, il tuo account Google su Android — su cui la installi per la prima volta, in modo che solo il tuo account possa detenere quella carta.
- Identificatore di associazione all'account: un riferimento opaco e pseudonimo al tuo account iCloud/Google (non il tuo nome o la tua email), utilizzato unicamente per mantenere la carta sul tuo account. Non viene utilizzato per identificarti altrove né per alcun tracciamento.
- Ruoli: l'esercente è il titolare del trattamento del tuo nome e della tua email per la carta privata; TesserApp è il responsabile del trattamento che agisce su istruzione dell'esercente (vedi §3 e il DPA). L'esercente è responsabile di disporre di una base giuridica e, ove richiesto, del tuo consenso per condividere i tuoi dati con noi.
- Le tue scelte: se non installi la carta, non avviene alcuna associazione all'account. Puoi chiedere all'esercente (titolare) di cancellare i dati della tua carta privata in qualsiasi momento, e noi daremo seguito a tale istruzione.
2. Per gli esercenti che usano la piattaforma web
2.1 Cosa raccogliamo
- Nome legale, ragione sociale e partita IVA (o equivalente) del tuo negozio.
- Email di accesso e di contatto (può coincidere).
- Telefono pubblico, se lo aggiungi al profilo del negozio.
- Indirizzo di fatturazione e indirizzi delle sedi del negozio.
- Dati di pagamento: gestiti da Stripe Payments Europe Ltd., che è il titolare separato dei dati di pagamento. Noi conserviamo solo il riferimento al cliente Stripe (
customer_id) e il riferimento all'abbonamento (subscription_id). - Hash della password (algoritmo argon2id; non conserviamo mai la password in chiaro).
- Eventuale TOTP (segreto cifrato con AES-256-GCM, chiave separata).
- Log di accesso: data, IP, user-agent, esito.
- Eventi di audit: ogni modifica significativa al tuo profilo, ai programmi, alle sedi.
2.2 Perché lo raccogliamo
- Esecuzione del contratto di abbonamento (art. 6.1.b): fornirti l'accesso alla piattaforma, emettere fatture, gestire pagamenti ricorrenti.
- Adempimento di obblighi legali (art. 6.1.c): conservazione delle fatture per 7 anni come previsto dalla normativa fiscale italiana (DPR 633/1972, D.Lgs. 127/2015).
- Interesse legittimo (art. 6.1.f) per sicurezza, prevenzione delle frodi e diagnostica.
2.3 Conservazione (esercenti)
| Dato | Conservazione |
|---|---|
| Profilo del negozio | Fino alla cessazione dell'abbonamento + 30 giorni di grazia |
| Programmi fedeltà e sedi | Stesso periodo del profilo |
| Fatture Stripe | 7 anni (normativa fiscale applicabile) |
| Hash della password e TOTP | Cancellati alla chiusura dell'account |
| Log di accesso | 12 mesi |
| Eventi di audit con riferimenti a clienti | I riferimenti vengono anonimizzati alla cancellazione delle carte cliente |
3. Rapporto tra TesserApp ed esercenti (GDPR)
Quando un cliente attiva una carta fedeltà presso un negozio, l'esercente è il titolare del trattamento dei dati di quel cliente, e TesserApp è il responsabile del trattamento ai sensi dell'art. 28 GDPR.
Il rapporto è disciplinato da un Data Processing Agreement (DPA) che l'esercente accetta in fase di registrazione. Il DPA elenca:
- Le finalità e le categorie di dati trattati.
- I sub-responsabili autorizzati (vedi sezione 4 di questa pagina).
- Le misure tecniche e organizzative di sicurezza.
- I tempi di risposta a richieste degli interessati e a violazioni dei dati.
I clienti possono esercitare i loro diritti GDPR sia presso TesserApp che presso il singolo esercente.
4. Con chi condividiamo i dati (sub-responsabili)
Utilizziamo i seguenti fornitori in qualità di sub-responsabili del trattamento:
| Fornitore | Ruolo | Sede dati |
|---|---|---|
| Stripe Payments Europe Ltd. | Elaborazione dei pagamenti degli esercenti | UE / SCC |
| Cloudflare, Inc. | Storage R2 (oggetti, backup), CDN | UE (configurazione esplicita) |
| Resend (resend.com) | Email transazionali | UE |
| Apple Inc. | Consegna pass Apple Wallet (APNs) | UE / SCC |
| Google LLC | Consegna pass Google Wallet (FCM, Google Wallet API) | UE / SCC |
| Contabo GmbH | Hosting VPS | Germania |
| FontAwesome, Inc. | CDN icone statiche (nessun PII trattato) | UE |
L'elenco completo, comprensivo di indirizzi e contatti, è nell'Appendice A del DPA. Qualsiasi nuovo sub-responsabile verrà notificato agli esercenti con almeno 30 giorni di preavviso.
Non vendiamo dati a terze parti. Mai.
5. Trasferimenti internazionali
Tutti i dati personali sono ospitati all'interno dello Spazio Economico Europeo. I sub-responsabili con operazioni negli Stati Uniti (Stripe, Apple, Google) hanno in essere Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
6. Sicurezza
Misure tecniche e organizzative principali:
- TLS 1.2+ in transito.
- AES-256 a riposo (backup Postgres, R2 SSE).
- Hash argon2id per token e password.
- Backup quotidiani del database con Point-In-Time Recovery (PITR).
- Controlli di accesso per ruolo, audit di ogni operazione amministrativa.
- Penetration test annuale.
In caso di violazione dei dati personali notificheremo gli interessati e il Garante entro 72 ore dalla scoperta, secondo l'art. 33 GDPR.
7. Modifiche a questa informativa
Possiamo aggiornare questa informativa per adeguarci a modifiche del servizio o della normativa. La versione più recente è sempre pubblicata su questa pagina, con la data dell'ultimo aggiornamento in testa. Modifiche sostanziali verranno notificate via email agli esercenti e con un avviso in-app ai clienti.
8. Contatti
- Titolare del trattamento: radioBros di Alberto Miconi
- Sede: Via Ridolfino Venuti 30, 00162 Roma (Italia)
- P.IVA: in fase di registrazione
- Email privacy e diritti GDPR: privacy@tesserapp.eu
- Email supporto generale: support@tesserapp.eu
- Autorità di controllo per radioBros: Garante per la protezione dei dati personali — gpdp.it. Gli interessati residenti in altri Stati membri dell'UE possono rivolgersi anche all'autorità di controllo del proprio Paese di residenza.