Campo Cinofilo

Informativa sul trattamento dei dati personali

Utenti dell’app e del sito “Campo Cinofilo” — articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento: 20 settembre 2026
Questa informativa descrive i dati trattati dalla versione 1.0.7 dell’app per iPhone e dalla versione web (PWA) raggiungibile allo stesso indirizzo di questa pagina.

  1. Chi tratta i dati e come contattarlo
  2. Quali dati vengono trattati e da dove arrivano
  3. Dati che l’app non raccoglie
  4. Perché i dati vengono trattati e con quale base giuridica
  5. Cosa è obbligatorio fornire
  6. Chi vede i dati dentro il campo
  7. Fornitori e responsabili del trattamento
  8. Trasferimenti fuori dall’Unione europea
  9. Per quanto tempo i dati restano
  10. Cancellazione dell’account
  11. I tuoi diritti e come esercitarli
  12. Minori
  13. Cookie e tecnologie simili (versione web)
  14. Sicurezza
  15. Decisioni automatizzate e profilazione
  16. Modifiche a questa informativa

1. Chi tratta i dati e come contattarlo

Il titolare del trattamento è:

Mirko Mantovi

Contatti per le questioni privacy

Email: info@xcampa104.uk

Responsabile della protezione dei dati (DPO)

Il titolare non ha nominato un responsabile della protezione dei dati, non essendovi obbligato ai sensi dell’art. 37 GDPR.

L’app è lo strumento con cui il campo gestisce i soci, le prenotazioni delle lezioni, le tessere associative, i punti fedeltà e la registrazione dei pagamenti incassati sul posto. Tutti i dati descritti qui sotto sono trattati per queste attività.

2. Quali dati vengono trattati e da dove arrivano

I dati arrivano da tre fonti: quello che inserisci tu nell’app (registrazione, profilo, schede dei cani, prenotazioni), quello che inseriscono gli istruttori e gli amministratori del campo (tessere, pagamenti, punti, note, appartenenza ai gruppi di comunicazione) e quello che i sistemi generano automaticamente (identificativi tecnici, token delle notifiche, registri di accesso, segnalazioni di crash).

2.1 Dati dell’account

2.2 Profilo del socio

2.3 Dati dei cani

Riguardano l’animale, ma sono collegati a te come proprietario o conduttore e quindi trattati come dati personali: nome e razza (obbligatori), data di nascita, sesso, numero di microchip, numero di pedigree, note libere, elenco dei conduttori abilitati a portare quel cane in campo. Le note sono un campo di testo libero: usale per informazioni utili all’addestramento e non inserirvi dati sanitari o giudiziari riferiti a persone.

2.4 Prenotazioni delle lezioni

2.5 Tessera associativa e QR code

2.6 Pagamenti

2.7 Pacchetti di lezioni, punti fedeltà e premi

2.8 Eventi e comunicazioni

2.9 Diagnostica dell’app (solo app per iPhone)

Nelle versioni pubblicate dell’app è attivo Firebase Crashlytics, che invia una segnalazione quando l’app si blocca: traccia dell’errore, modello del dispositivo, versione del sistema operativo, memoria e spazio disponibili, versione dell’app, identificativi tecnici dell’installazione. L’app non associa queste segnalazioni al tuo account: non trasmette a Crashlytics il tuo identificativo utente, né nome o email. Durante lo sviluppo la raccolta è disattivata.

2.10 Dati di chi è istruttore

Per chi ha il ruolo di istruttore vengono trattati anche nome visualizzato, specializzazioni, breve descrizione, eventuale foto, orari e disponibilità settimanali, periodi di assenza e numero di lezioni svolte. Questi dati sono visibili ai soci che devono scegliere l’istruttore con cui prenotare.

2.11 Registri tecnici

I server che erogano il servizio registrano dati tecnici di funzionamento: indirizzi IP, data e ora delle richieste, esito delle operazioni ed errori. Riguardano l’infrastruttura di Google (Firebase) e, per la versione web, il server che ospita il sito.

2.12 Richieste di assistenza

Se usi la sezione di aiuto per scrivere al campo, l’app apre il tuo programma di posta con un messaggio già compilato che contiene il testo che scrivi, il tuo nome, la tua email e la versione dell’app. L’invio parte dal tuo programma di posta e il messaggio arriva nella casella del campo, dove resta conservato come qualsiasi email.

2.13 Sincronizzazione con il calendario del telefono

L’app offre due modi, entrambi facoltativi, per vedere i tuoi appuntamenti nel calendario che usi di solito. Nessuno dei due è attivo se non lo attivi tu.

Il calendario sottoscrivibile contiene soltanto: giorno e orario delle lezioni, il nome dell’istruttore (o, se sei istruttore, il nome del socio), il titolo e il luogo degli eventi a cui partecipi. Non contiene note, importi, stato dei pagamenti, indirizzi email, dati del tuo cane. Copre il mese precedente e i tre mesi successivi.

Attenzione: un calendario sottoscritto non può chiedere una password, quindi l’indirizzo è esso stesso la chiave: chiunque lo abbia può leggere quei dati. Per questo va trattato come una password e non condiviso. In qualsiasi momento puoi rigenerarlo dalle impostazioni dell’app: da quel momento il vecchio indirizzo smette di funzionare. Cancellando il tuo account l’indirizzo viene eliminato.

Le richieste al calendario sottoscrivibile passano dai server di Google (Firebase) e lasciano i registri tecnici descritti al punto 2.11.

3. Dati che l’app non raccoglie

Per chiarezza, alla data di questa informativa l’app non:

La fotocamera viene usata soltanto dagli istruttori, e solo mentre inquadrano il QR code di una tessera: le immagini sono elaborate sul momento sul dispositivo, non vengono salvate né trasmesse.

4. Perché i dati vengono trattati e con quale base giuridica

FinalitàDati usatiBase giuridica
Creare l’account, farti accedere, gestire il profilo Email, password, nome, dati tecnici di accesso Esecuzione del rapporto contrattuale o associativo che ti lega al campo — art. 6.1.b GDPR
Gestire prenotazioni, calendario, tessere, pacchetti, punti fedeltà, iscrizione agli eventi Dati del profilo, dei cani, prenotazioni, tessere, pacchetti, punti, eventi Art. 6.1.b GDPR
Registrare i pagamenti incassati sul posto e tenere la contabilità delle quote Dati dei pagamenti, dati identificativi Art. 6.1.b GDPR per la gestione del rapporto e art. 6.1.c GDPR per gli obblighi contabili e fiscali
Inviare notifiche di servizio: promemoria delle lezioni, variazioni del calendario, chiusure del campo, scadenza della tessera, pagamenti da saldare, avvisi organizzativi dello staff Token di notifica, dati delle prenotazioni e della tessera, appartenenza ai gruppi Art. 6.1.b GDPR (comunicazioni necessarie al servizio). Le notifiche di sistema si disattivano dalle impostazioni del telefono, alla voce Notifiche > Campo Cinofilo
Tenere sicuro l’accesso, prevenire abusi e accessi non autorizzati, diagnosticare guasti Indirizzo IP, user agent, registri tecnici Legittimo interesse del titolare a proteggere il servizio e i dati dei soci — art. 6.1.f GDPR
Ricevere le segnalazioni di crash per correggere i difetti dell’app Dati di diagnostica non collegati all’account (punto 2.9) Legittimo interesse a mantenere l’app funzionante — art. 6.1.f GDPR
Rispondere alle richieste di assistenza Contenuto del messaggio, nome, email, versione dell’app Art. 6.1.b GDPR
Difendere un diritto in sede giudiziaria o rispondere a richieste dell’autorità I dati pertinenti al caso Art. 6.1.f e art. 6.1.c GDPR

5. Cosa è obbligatorio fornire

Sono necessari per usare l’app: email, password e nome. Senza questi dati l’account non può essere creato e non è possibile prenotare. Per prenotare una lezione con un cane servono almeno nome e razza del cane. Tutto il resto — telefono, indirizzo, data di nascita del cane, sesso, microchip, pedigree, note, orario stimato di arrivo — è facoltativo: puoi lasciarlo in bianco e l’app continua a funzionare.

6. Chi vede i dati dentro il campo

Queste separazioni non sono solo organizzative: sono imposte dalle regole di sicurezza del database, che rifiutano le letture non autorizzate.

7. Fornitori e responsabili del trattamento

Google — piattaforma Firebase e Google Cloud

L’intera infrastruttura dell’app è Firebase: autenticazione (Firebase Authentication), database (Cloud Firestore), funzioni sul server (Cloud Functions), notifiche push (Firebase Cloud Messaging), segnalazione dei crash (Crashlytics). Google agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base dei Firebase Data Processing and Security Terms, che il titolare accetta attivando il progetto. L’entità contrattuale è quella indicata in quei termini (Google LLC, Google Ireland Limited — Gordon House, Barrow Street, Dublino 4, Irlanda — o altra società del gruppo, secondo la giurisdizione): Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.

Dove stanno i dati

Il database del campo (prenotazioni, tessere, pagamenti, cani, punti, notifiche) è configurato nella multi-regione europea di Cloud Firestore e le funzioni sul server girano nella regione europe-west1 (Belgio). Fanno eccezione due servizi, descritti al punto 8.

Hosting della versione web e di questa pagina

Questa informativa è pubblicata su Firebase Hosting, servizio di Google già descritto qui sopra, che tratta come responsabile i dati tecnici di collegamento (indirizzo IP, richieste, log del server).

La versione web dell’app (PWA) non è al momento pubblicata. Quando lo sarà, su un servizio di hosting condiviso OVH SAS (2 rue Kellermann, 59100 Roubaix, Francia), anche quel fornitore tratterà gli stessi dati tecnici come responsabile del trattamento, e questa informativa verrà aggiornata di conseguenza.

Apple — distribuzione dell’app

L’app per iPhone viene distribuita tramite App Store e TestFlight. Apple tratta in modo autonomo, come titolare, i dati legati al tuo ID Apple, al download e all’eventuale partecipazione al test (ad esempio l’email con cui sei stato invitato su TestFlight): quei trattamenti seguono l’informativa privacy di Apple e non dipendono dal campo. Il campo non riceve da Apple il tuo ID Apple, né dati di pagamento, né l’elenco di chi ha scaricato l’app.

Altri soggetti

I dati possono essere comunicati a professionisti che assistono il campo (ad esempio consulente contabile o legale) e alle autorità pubbliche quando la legge lo impone. Al momento la gestione contabile e amministrativa non è affidata a un soggetto esterno stabile.

I dati non vengono venduti, ceduti né comunicati per finalità pubblicitarie.

Caratteri tipografici e componenti caricati dalla rete

L’app e la versione web usano il carattere tipografico “Nunito”, scaricato dai server di Google (fonts.gstatic.com) al primo avvio e poi tenuto in memoria locale. La versione web carica inoltre da www.gstatic.com i componenti che servono a ricevere le notifiche push. In questi collegamenti il tuo indirizzo IP è necessariamente visibile a Google.

8. Trasferimenti fuori dall’Unione europea

Due servizi comportano un trattamento negli Stati Uniti:

La base del trasferimento è quella prevista dai termini di trattamento dati di Firebase: EU-U.S. Data Privacy Framework per i trasferimenti verso entità Google statunitensi certificate (decisione di adeguatezza della Commissione europea del 10 luglio 2023) e, in via sussidiaria o per i Paesi non coperti da una decisione di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea, integrate dalle misure supplementari descritte nella documentazione di Google. Puoi chiedere al titolare copia delle garanzie applicate scrivendo all’indirizzo indicato al punto 1.

9. Per quanto tempo i dati restano

DatoConservazione
Account, profilo, cani, tessere, pacchetti, punti, premi, notifiche ricevute Per tutta la durata del rapporto con il campo, e comunque fino alla cancellazione dell’account (punto 10)
Account inattivi (nessun accesso e nessuna tessera valida) 24 mesi dall’ultimo accesso
Prenotazioni e registrazioni dei pagamenti Conservate come scritture della gestione del campo per 10 anni, come previsto dall’art. 2220 del codice civile e dalla normativa fiscale, in forma anonimizzata se nel frattempo hai cancellato l’account
Token di notifica del dispositivo Cancellato quando esci dall’account, quando disinstalli l’app o quando il sistema lo sostituisce
Indirizzi IP registrati dal servizio di autenticazione Google dichiara di conservarli per alcune settimane
Segnalazioni di crash Google dichiara di conservarle 90 giorni, prima di avviarne la rimozione dai sistemi attivi e dai backup
Dati dell’account presso Firebase Authentication dopo la cancellazione Google dichiara la rimozione dai sistemi attivi e dai backup entro 180 giorni dalla cancellazione dell’utente
Email di assistenza 24 mesi
Registri tecnici dei server Secondo i tempi tecnici dei fornitori, per il periodo necessario alla sicurezza e alla diagnostica

10. Cancellazione dell’account

Puoi cancellare l’account direttamente dall’app: Impostazioni > Gestione dati > Elimina account. L’operazione è definitiva e non richiede di passare dallo staff. Quando la confermi:

Gli account con ruolo di amministratore non possono cancellarsi da soli, per non lasciare il campo senza amministratori: la cancellazione va chiesta a un altro amministratore.

Dopo la cancellazione, i tempi con cui i dati escono dai sistemi e dai backup di Google sono quelli indicati al punto 9.

11. I tuoi diritti e come esercitarli

In qualsiasi momento puoi chiedere al titolare:

Nome, telefono e indirizzo puoi correggerli da solo dall’app (Profilo > Modifica profilo), e i dati dei cani dalla sezione dei cani. Per tutto il resto scrivi all’indirizzo indicato al punto 1: il titolare risponde entro un mese, prorogabile di due mesi per richieste complesse, dandone avviso (art. 12.3 GDPR).

Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o rivolgerti all’autorità giudiziaria.

12. Minori

L’account può essere creato solo da persone maggiorenni. Se il socio che frequenta il campo è minorenne, l’account è creato e gestito dal genitore o dal tutore, che fornisce i dati e risponde delle informazioni inserite.

L’app non chiede la data di nascita dell’utente e non ha modo tecnico di verificare l’età. Se il titolare si accorge che un account è stato creato da un minore in violazione della regola sopra indicata, lo cancella. Se pensi che ciò sia accaduto, scrivi all’indirizzo del punto 1.

La versione web dell’app non usa cookie di profilazione, di statistica o di terze parti pubblicitarie e non mostra banner di consenso, perché non ne ha bisogno. Usa soltanto memorie tecniche sul tuo dispositivo, necessarie a far funzionare il servizio:

Queste memorie rientrano nelle attività strettamente necessarie a fornire il servizio richiesto (art. 122 del Codice privacy italiano, che recepisce l’art. 5.3 della direttiva 2002/58/CE) e non richiedono consenso. Puoi cancellarle dalle impostazioni del browser, alla voce dati dei siti: perderai la sessione e dovrai accedere di nuovo. L’app installata da App Store non usa cookie; conserva in locale la sessione e la copia offline dei dati necessari a mostrarti calendario e tessera senza rete.

14. Sicurezza

I collegamenti fra app e server sono cifrati (HTTPS). L’accesso ai dati è regolato da permessi applicati dal database in base al ruolo: un socio non può leggere i dati di un altro socio, né modificare tessere, pagamenti o prenotazioni altrui. Le password non sono conservate dal campo: le gestisce il servizio di autenticazione di Google, che le conserva in forma protetta. Le operazioni amministrative più delicate (cancellazione dell’account, registrazione dei pagamenti, generazione del calendario) passano da funzioni sul server che verificano chi le richiede.

15. Decisioni automatizzate e profilazione

Non vengono prese decisioni automatizzate che ti riguardano ai sensi dell’art. 22 GDPR e non viene fatta profilazione. I gruppi usati per inviare avvisi a una parte dei soci sono compilati a mano dallo staff, non generati da algoritmi. Il calcolo dei punti fedeltà e la generazione del calendario sono automatismi gestionali che non producono effetti giuridici sulle persone.

16. Modifiche a questa informativa

Se il trattamento cambia — nuove funzioni dell’app, nuovi fornitori, nuove finalità — questa informativa viene aggiornata e la data in testa alla pagina cambia. Quando le modifiche sono rilevanti, il titolare le segnala anche tramite l’app. La versione in vigore è sempre quella pubblicata a questo indirizzo.