La presente informativa descrive come l'applicazione SAFF (Social Action Film Festival) raccoglie, utilizza e protegge i dati personali degli utenti, in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana sulla privacy (D. Lgs. 196/2003 e D. Lgs. 101/2018).
2.4 Dati profilo esponente (solo ruolo "esponente")
Bio professionale
Azienda
Ruolo
Foto profilo (caricata dall'utente)
Interessi
Giorno assegnato al festival
2.5 Dati tecnici di funzionamento
Token FCM (Firebase Cloud Messaging) per inviare notifiche push al tuo dispositivo
Identificativo univoco utente (UID Firebase)
Data di registrazione e data ultimo accesso
Logs di crash (Crashlytics): stack trace tecnici in caso di errore dell'app, senza dati personali identificabili
Eventi di utilizzo (Analytics): pagine visitate, login, invio candidatura, in forma aggregata e anonima
Metriche di performance: latenze tecniche dell'app
2.6 Dati di interazione festival
Notifiche ricevute (titolo, corpo, stato letto/non letto)
Selezioni effettuate dagli esponenti
Match generati dal sistema
Valutazioni admin sulle candidature
3. Finalita' del trattamento
I tuoi dati sono trattati esclusivamente per:
Erogazione del servizio: gestione del processo di candidatura, valutazione, matching candidato-esponente nell'ambito del Festival.
Comunicazioni operative: notifiche push e in-app relative allo stato della candidatura, dei match e delle modifiche al programma.
Sicurezza: prevenzione di accessi non autorizzati e abusi (Firebase App Check, Firestore Security Rules).
Diagnostica e miglioramento: analisi anonima di crash e performance per garantire la stabilita' dell'app.
I dati non sono mai utilizzati per profilazione pubblicitaria, vendita a terzi o finalita' di marketing diretto.
4. Base giuridica
Esecuzione di un contratto (art. 6.1.b GDPR): per i dati strettamente necessari alla partecipazione al Festival.
Consenso (art. 6.1.a GDPR): per le notifiche push e per i dati opzionali (telefono, sito, foto). Puoi revocare il consenso in qualunque momento dalle impostazioni del dispositivo o eliminando l'account.
Legittimo interesse (art. 6.1.f GDPR): per i dati tecnici di sicurezza e diagnostica anonima.
5. Conservazione dei dati
Dato
Periodo di conservazione
Account e profilo
Fino alla cancellazione richiesta dall'utente
Candidature accettate
5 anni a fini storici/amministrativi del Festival
Candidature rifiutate / draft
Eliminate entro 12 mesi dalla chiusura dell'edizione
Logs di crash e analytics
14 mesi (default Firebase)
Backup Firestore
30 giorni
6. Soggetti che trattano i dati
I dati sono ospitati e trattati tramite:
Google Firebase / Google Cloud Platform (Google Ireland Ltd.) — datacenter in Europa (region europe-west6, Zurigo). Sub-responsabile del trattamento ai sensi dell'art. 28 GDPR.
I dati non vengono trasferiti fuori dall'Unione Europea per le operazioni di runtime. Eventuali trasferimenti tecnici accessori da parte di Google sono coperti dalle Clausole Contrattuali Standard UE.
L'accesso ai dati e' limitato al personale dell'organizzazione del Festival con ruolo amministrativo.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR hai diritto a:
Accesso: richiedere copia dei tuoi dati.
Rettifica: correggere dati inesatti.
Cancellazione ("diritto all'oblio"): richiedere la rimozione dei tuoi dati.
Limitazione: richiedere il blocco temporaneo del trattamento.
Portabilita': ricevere i tuoi dati in formato strutturato.
Opposizione: opporti al trattamento per motivi legittimi.
Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (https://www.garanteprivacy.it).
8. Sicurezza
Adottiamo le seguenti misure tecniche:
Cifratura in transito (TLS 1.2+) per tutte le comunicazioni
Cifratura at rest dei dati su Google Cloud
Autenticazione con password cifrate (Firebase Authentication)
App Check con reCAPTCHA v3 per prevenire accessi automatizzati malevoli
Security Rules Firestore per limitare l'accesso ai dati per ruolo
Backup giornalieri automatici
Audit logs delle modifiche amministrative
Crashlytics per identificare e correggere rapidamente bug critici
9. Cookie e tecnologie analoghe (versione web)
Nella versione web dell'app utilizziamo:
Local Storage per memorizzare il token di autenticazione (necessario)
reCAPTCHA v3 di Google (necessario per la sicurezza, base giuridica: legittimo interesse)
Firebase Analytics (consenso, puo' essere disabilitato dalle impostazioni del browser)
Non utilizziamo cookie pubblicitari o di profilazione di terze parti.
10. Minori
L'app e' destinata a maggiorenni. Non raccogliamo consapevolmente dati di minori di 16 anni. Se sei genitore o tutore e ritieni che tuo figlio abbia fornito dati senza il tuo consenso, contattaci all'indirizzo email indicato.
11. Modifiche alla presente informativa
Questa informativa puo' essere aggiornata. La data dell'ultimo aggiornamento e' indicata in cima al documento. In caso di modifiche sostanziali ti notificheremo tramite email o notifica push.