Informativa sulla privacy
Versione: 2026-07-20 · Data: 20 luglio 2026
Ripple è un'app di notizie iperlocali: gli utenti pubblicano segnalazioni legate a un luogo e la community vicina le conferma o le smentisce. Questa informativa descrive quali dati personali trattiamo, perché, per quanto tempo e quali diritti hai.
1. Titolare del trattamento
Il titolare del trattamento è Alessio Danna, con recapito in Carrer Mas 40, 08903 L'Hospitalet de Llobregat (Barcellona), Spagna.
Per esercitare i tuoi diritti o per qualsiasi domanda su questa informativa puoi scrivere a alessio.danna.94@gmail.com.
2. Quali dati trattiamo
2.1 Dati dell'account
- Email: usata solo per l'autenticazione (registrazione e accesso con password, più un codice di conferma monouso via email). Non è mai mostrata agli altri utenti.
- Password: conservata in forma cifrata (hash), mai in chiaro; non è mai accessibile al personale né mostrata in nessuna schermata. Se scegli di accedere tramite Apple, Google o Facebook, non impostiamo una password: l'autenticazione è gestita dal provider scelto.
- Pseudonimo: il nome pubblico con cui appari nell'app. Lo scegli tu in fase di registrazione (formato: lettere, numeri, punto, trattino o underscore, da 3 a 40 caratteri) e non è modificabile dall'app in seguito; per correggerlo vedi la sezione 7 «Rettifica».
- Lingua preferita e preferenze di notifica (raggio, categorie, orari di silenzio).
- Eventuale ruolo amministrativo interno, se applicabile al tuo account.
2.2 Dati di posizione
La posizione è trattata per cinque scopi distinti. Non conserviamo mai una cronologia dei tuoi spostamenti.
- Punto della notizia: quando pubblichi una notizia, la sua posizione è pubblica. Prima di pubblicare puoi spostare manualmente il punto fino a circa 200 metri rispetto alla posizione rilevata.
- Posizione al momento del voto: quando confermi o smentisci una notizia, la tua posizione serve a verificare che ti trovi entro il raggio di validità del voto. È conservata insieme al voto e non è visibile agli altri utenti.
- Ultima posizione nota: usata per decidere a chi inviare le notifiche sulle notizie vicine. È salvata a granularità ridotta (circa 110 metri) e viene sovrascritta a ogni aggiornamento: esiste sempre un solo valore, mai una serie storica.
- Ultima azione geolocalizzata: posizione e orario dell'ultima azione (per esempio una pubblicazione), usati per verificare la plausibilità degli spostamenti a fini anti-abuso. Anche questo dato viene sovrascritto a ogni azione e non alimenta alcuna cronologia.
- Luoghi salvati: gli indirizzi che scegli di salvare come luoghi di interesse, con il nome, il raggio e la preferenza di notifica che assegni a ciascuno. Le coordinate sono conservate sui nostri server a granularità ridotta (arrotondate a circa 110 metri) e servono a centrare il feed sul luogo scelto e, se per quel luogo hai attivato le notifiche, a inviarti avvisi sulle notizie vicine. Quando cerchi un indirizzo da salvare, il testo della ricerca viene inoltrato al servizio di geocodifica Nominatim della OpenStreetMap Foundation (vedi sezione 4); il testo della ricerca e i risultati sono conservati in una cache sui nostri server per 30 giorni. Puoi eliminare ogni luogo in qualsiasi momento dall'app; tutti i luoghi salvati vengono cancellati insieme all'account.
2.3 Contenuti
Le notizie che pubblichi (titolo, testo, categoria, tag, eventuale foto), i commenti, i voti, le segnalazioni che invii e l'elenco degli utenti che hai bloccato.
2.4 Notifiche push
Il token push del tuo dispositivo (generato tramite il servizio Expo) e le tue preferenze di notifica.
2.5 Consensi
Il registro dei consensi che hai prestato (dichiarazione di età, accettazione di questa informativa), con versione e data.
2.6 Stato di sospensione dell'account
Stato di sospensione dell'account (esito di provvedimenti di moderazione), conservato finché l'account esiste. Base giuridica: legittimo interesse (sicurezza della community, art. 6.1.f GDPR).
2.7 Eventi di reputazione
Eventi di reputazione: registro con data degli eventi che modificano il tuo punteggio (notizie verificate/smentite, voti concordi), conservato per la vita dell'account.
2.8 Dati tecnici di moderazione e sicurezza
- Log di moderazione: l'esito dei controlli automatici sui contenuti (verdetto ed eventuali categorie rilevate).
- Log di attestazione del dispositivo (solo Android): l'esito della verifica di integrità del dispositivo Android tramite Google Play Integrity (per esempio «verificato» o «fallito»). Registriamo solo gli esiti, mai i token di attestazione. Sui dispositivi iOS non viene effettuata alcuna attestazione e non viene raccolto alcun dato di questo tipo.
- Registro delle azioni di moderazione degli amministratori (per esempio sospensione/riattivazione di un account): conservato a fini di audit e sopravvive alla cancellazione dell'account coinvolto.
3. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|
| Fornire il servizio: account, pubblicazione, feed, voti, commenti | Account, posizione, contenuti, consensi | Esecuzione del contratto (art. 6.1.b GDPR) |
| Moderazione automatica dei contenuti e prevenzione degli abusi | Contenuti, ultima azione geolocalizzata, log di moderazione, segnalazioni | Legittimo interesse: sicurezza della community (art. 6.1.f GDPR) |
| Notifiche push su notizie vicine | Token push, ultima posizione nota, luoghi salvati con notifiche attive, preferenze | Consenso, tramite il permesso di sistema e le preferenze in-app (art. 6.1.a GDPR) |
| Feed centrato su un luogo salvato e ricerca degli indirizzi | Luoghi salvati, testo della ricerca | Esecuzione del contratto (art. 6.1.b GDPR) |
| Attestazione del dispositivo Android (anti-frode; in beta solo monitoraggio, nessun blocco) | Log di attestazione | Legittimo interesse: prevenzione delle frodi (art. 6.1.f GDPR) |
4. Destinatari e responsabili del trattamento
Ci avvaliamo dei seguenti fornitori, che trattano i dati per nostro conto:
- Supabase: hosting di database, storage e autenticazione. I dati sono ospitati nell'Unione Europea (regione di Francoforte).
- OpenAI: moderazione automatica dei contenuti. Riceve il testo e l'eventuale foto delle notizie e il testo dei commenti, al solo scopo di valutarli.
- Expo: consegna delle notifiche push.
- Google (Play Integrity): verifica di integrità del dispositivo, solo sui dispositivi Android. Riceviamo e conserviamo solo gli esiti della verifica.
- OpenStreetMap Foundation (Nominatim): ricerca degli indirizzi quando salvi un luogo di interesse. Il nostro server le inoltra soltanto il testo della ricerca e la lingua dell'app, mai la tua identità o la tua posizione; il testo della ricerca e i risultati sono conservati in una cache sui nostri server per 30 giorni.
5. Trasferimenti extra-UE
I dati dell'app risiedono nell'Unione Europea (Supabase, Francoforte). Alcuni fornitori — OpenAI per la moderazione, Expo per le notifiche push, Google per l'attestazione dei dispositivi Android — possono trattare dati negli Stati Uniti; questi trasferimenti sono coperti da garanzie contrattuali adeguate, incluse le clausole contrattuali standard della Commissione Europea. La OpenStreetMap Foundation, che tratta le ricerche di indirizzi, ha sede nel Regno Unito, paese coperto da una decisione di adeguatezza della Commissione Europea.
6. Conservazione dei dati
| Dato | Conservazione |
|---|
| Notizie | Escono dal feed dopo circa 90 minuti di inattività, ma restano conservate nello storico dell'app |
| Ultima posizione nota, ultima azione geolocalizzata | Sovrascritte a ogni aggiornamento; mai storicizzate |
| Code tecniche (invio push, moderazione, eventi interni) | 7 giorni |
| Notifiche lette | 90 giorni |
| Log di attestazione del dispositivo (solo Android) | 90 giorni |
| Log di moderazione | 180 giorni; i verdetti in attesa di revisione da parte degli amministratori restano finché non vengono revisionati |
| Segnalazioni | A tempo indefinito, come registro anti-abuso |
| Contatori tecnici per i limiti di frequenza (voti, export) | Circa 2 ore |
| Luoghi salvati | Finché non li elimini dall'app, e al più per la durata dell'account |
| Cache delle ricerche di indirizzi (geocodifica) | 30 giorni |
| Account, contenuti, consensi, token push, eventi di reputazione, stato di sospensione | Per la durata dell'account (vedi sezione 7 per la cancellazione) |
7. I tuoi diritti
- Accesso e portabilità: da Impostazioni → sezione Privacy → Scarica i tuoi dati ottieni un file JSON con tutti i tuoi dati (profilo, consensi, notizie, commenti, voti, segnalazioni, blocchi, notifiche, luoghi salvati, eventi di reputazione, token push, registro delle verifiche di attestazione del dispositivo). L'export è disponibile una volta all'ora.
- Cancellazione: da Impostazioni → sezione Privacy → Elimina account. I contenuti che hai pubblicato (notizie, commenti) e le segnalazioni restano visibili in forma anonima, attribuiti allo pseudonimo «utente-eliminato»; le foto vengono cancellate insieme all'account. Tutto il resto — profilo, email, posizione, luoghi salvati, voti, notifiche, token push, consensi — viene cancellato. I riferimenti al tuo pseudonimo negli avvisi già recapitati ad altri utenti vengono anonimizzati alla cancellazione.
- Rettifica: lo pseudonimo si sceglie in fase di registrazione e non è modificabile dall'app. Per richiederne la correzione, scrivi al titolare ai recapiti indicati nella sezione 1.
- Altri diritti (opposizione, limitazione, ecc.): contatta il titolare ai recapiti indicati nella sezione 1.
- Reclamo: hai il diritto di proporre reclamo a un'autorità di controllo, in Italia il Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Età minima
Ripple è riservata a chi ha almeno 16 anni. Al primo avvio l'app richiede una dichiarazione esplicita di età, insieme all'accettazione di questa informativa.
9. Modifiche a questa informativa
Ogni versione di questa informativa è identificata da una data di versione (in testa al documento). In caso di modifiche, l'app richiede l'accettazione della nuova versione prima di continuare a usare il servizio.
Cosa è cambiato nella versione 2026-07-20 (rispetto alla 2026-07-06): è stata introdotta la funzione «luoghi salvati». Trattiamo quindi anche i luoghi che scegli di salvare (nome, posizione arrotondata a circa 110 metri, raggio e preferenza di notifica) e le ricerche di indirizzo che effettui, inoltrate alla OpenStreetMap Foundation (servizio Nominatim) e conservate in cache sui nostri server per 30 giorni. I dettagli sono nelle sezioni 2, 4, 5, 6 e 7.