Ultimo aggiornamento:
20 settembre 2026
Questa informativa descrive i dati trattati dalla versione
1.0.7
dell’app per iPhone e dalla versione web (PWA) raggiungibile allo stesso indirizzo di questa pagina.
- Chi tratta i dati e come contattarlo
- Quali dati vengono trattati e da dove arrivano
- Dati che l’app non raccoglie
- Perché i dati vengono trattati e con quale base giuridica
- Cosa è obbligatorio fornire
- Chi vede i dati dentro il campo
- Fornitori e responsabili del trattamento
- Trasferimenti fuori dall’Unione europea
- Per quanto tempo i dati restano
- Cancellazione dell’account
- I tuoi diritti e come esercitarli
- Minori
- Cookie e tecnologie simili (versione web)
- Sicurezza
- Decisioni automatizzate e profilazione
- Modifiche a questa informativa
1. Chi tratta i dati e come contattarlo
Il titolare del trattamento è:
Mirko Mantovi
Contatti per le questioni privacyEmail: info@xcampa104.uk
Responsabile della protezione dei dati (DPO)Il titolare non ha nominato un responsabile della protezione dei dati, non essendovi obbligato ai sensi dell’art. 37 GDPR.
L’app è lo strumento con cui il campo gestisce i soci, le prenotazioni delle lezioni, le tessere associative, i punti fedeltà e la registrazione dei pagamenti incassati sul posto. Tutti i dati descritti qui sotto sono trattati per queste attività.
2. Quali dati vengono trattati e da dove arrivano
I dati arrivano da tre fonti: quello che inserisci tu nell’app (registrazione, profilo, schede dei cani, prenotazioni), quello che inseriscono gli istruttori e gli amministratori del campo (tessere, pagamenti, punti, note, appartenenza ai gruppi di comunicazione) e quello che i sistemi generano automaticamente (identificativi tecnici, token delle notifiche, registri di accesso, segnalazioni di crash).
2.1 Dati dell’account
- Indirizzo email e password. La password non è visibile al campo: è conservata dal servizio di autenticazione di Google (Firebase Authentication) in forma protetta e può essere reimpostata solo via email.
- Nome e cognome (il nome mostrato nell’app).
- Data di creazione dell’account e data dell’ultima modifica del profilo.
- Ruolo nell’app (socio, istruttore, amministratore).
- Indirizzo IP e stringa del browser/dispositivo (user agent) usati al momento della registrazione e degli accessi: sono raccolti dal servizio di autenticazione di Google per prevenire abusi e tentativi di accesso automatizzati.
2.2 Profilo del socio
- Numero di telefono e indirizzo, se li inserisci (campi facoltativi).
- Token di notifica del dispositivo e data del suo ultimo aggiornamento: è il codice tecnico che permette di consegnare le notifiche push a quel telefono o a quel browser. Viene rimosso quando esci dall’account.
2.3 Dati dei cani
Riguardano l’animale, ma sono collegati a te come proprietario o conduttore e quindi trattati come dati personali: nome e razza (obbligatori), data di nascita, sesso, numero di microchip, numero di pedigree, note libere, elenco dei conduttori abilitati a portare quel cane in campo. Le note sono un campo di testo libero: usale per informazioni utili all’addestramento e non inserirvi dati sanitari o giudiziari riferiti a persone.
2.4 Prenotazioni delle lezioni
- Giorno e orario dello slot, istruttore, cane con cui ti presenti, stato della prenotazione (in attesa, confermata, completata, annullata), data in cui hai prenotato.
- Orario stimato di arrivo, se lo comunichi, e note della prenotazione.
- Indicazione se la lezione è da pagare sul posto.
- Nel documento della prenotazione vengono copiati nome ed email, perché l’istruttore veda chi si è iscritto allo slot.
2.5 Tessera associativa e QR code
- Numero di tessera, tipo di tessera, data di inizio e di scadenza, stato (in attesa di conferma, attiva, scaduta, sospesa, annullata), eventuale cane associato, se la tessera comprende assicurazione o l’accesso alle gare, numero di lezioni incluse, note inserite dallo staff e identificativo di chi ha creato la tessera.
- Il QR code mostrato nell’app contiene soltanto l’identificativo interno del tuo account (un codice casuale generato dal sistema): non contiene né nome, né email, né dati della tessera. Chi lo inquadra con l’app da istruttore vede i dati della tua tessera perché è autorizzato a leggerli, non perché siano scritti nel codice.
2.6 Pagamenti
- Importo, stato (in sospeso, pagato, annullato), metodo dichiarato dallo staff (contanti, bonifico, carta, altro), data di registrazione e data dell’incasso, istruttore e lezione di riferimento, identificativo di chi ha registrato il pagamento, note, numero di solleciti inviati e data dell’ultimo sollecito. Nel documento del pagamento vengono copiati nome ed email.
- L’app non incassa pagamenti. Non chiede e non conserva numeri di carta, IBAN o credenziali bancarie: il pagamento avviene fuori dall’app e nell’app viene solo registrato che è avvenuto.
2.7 Pacchetti di lezioni, punti fedeltà e premi
- Pacchetti: nome del pacchetto, lezioni totali e residue, data di acquisto e di scadenza.
- Punti: totale, disponibili e utilizzati per ciascun binomio conduttore–cane, con lo storico dei movimenti (punti assegnati, riscattati, scaduti o corretti a mano, con la motivazione scritta dallo staff e l’indicazione di chi l’ha fatto).
- Premi riscattati, data del riscatto e se sono stati usati.
2.8 Eventi e comunicazioni
- Iscrizione agli eventi del campo: il tuo account risulta tra i partecipanti.
- Gruppi di comunicazione: lo staff può inserirti in gruppi (creati e compilati a mano) per inviare avvisi solo a una parte dei soci.
- Notifiche ricevute: titolo, testo, data e indicazione se sono state lette.
2.9 Diagnostica dell’app (solo app per iPhone)
Nelle versioni pubblicate dell’app è attivo Firebase Crashlytics, che invia una segnalazione quando l’app si blocca: traccia dell’errore, modello del dispositivo, versione del sistema operativo, memoria e spazio disponibili, versione dell’app, identificativi tecnici dell’installazione. L’app non associa queste segnalazioni al tuo account: non trasmette a Crashlytics il tuo identificativo utente, né nome o email. Durante lo sviluppo la raccolta è disattivata.
2.10 Dati di chi è istruttore
Per chi ha il ruolo di istruttore vengono trattati anche nome visualizzato, specializzazioni, breve descrizione, eventuale foto, orari e disponibilità settimanali, periodi di assenza e numero di lezioni svolte. Questi dati sono visibili ai soci che devono scegliere l’istruttore con cui prenotare.
2.11 Registri tecnici
I server che erogano il servizio registrano dati tecnici di funzionamento: indirizzi IP, data e ora delle richieste, esito delle operazioni ed errori. Riguardano l’infrastruttura di Google (Firebase) e, per la versione web, il server che ospita il sito.
2.12 Richieste di assistenza
Se usi la sezione di aiuto per scrivere al campo, l’app apre il tuo programma di posta con un messaggio già compilato che contiene il testo che scrivi, il tuo nome, la tua email e la versione dell’app. L’invio parte dal tuo programma di posta e il messaggio arriva nella casella del campo, dove resta conservato come qualsiasi email.
2.13 Sincronizzazione con il calendario del telefono
L’app offre due modi, entrambi facoltativi, per vedere i tuoi appuntamenti nel calendario che usi di solito. Nessuno dei due è attivo se non lo attivi tu.
- Aggiunta di un singolo appuntamento. Toccando «Aggiungi al calendario» l’app apre il calendario del telefono con i dati già compilati e sei tu a salvare. L’appuntamento contiene solo giorno, orario, titolo della lezione o dell’evento e, se previsto, il luogo. Da quel momento è una tua copia: se la lezione viene spostata o annullata, l’app non può correggerla.
- Calendario sottoscrivibile. Puoi generare un indirizzo personale che il tuo telefono, o un servizio come Google Calendar o Outlook, consulta periodicamente per tenersi aggiornato da solo. L’indirizzo contiene un codice casuale che identifica te.
Il calendario sottoscrivibile contiene soltanto: giorno e orario delle lezioni, il nome dell’istruttore (o, se sei istruttore, il nome del socio), il titolo e il luogo degli eventi a cui partecipi. Non contiene note, importi, stato dei pagamenti, indirizzi email, dati del tuo cane. Copre il mese precedente e i tre mesi successivi.
Attenzione: un calendario sottoscritto non può chiedere una password, quindi l’indirizzo è esso stesso la chiave: chiunque lo abbia può leggere quei dati. Per questo va trattato come una password e non condiviso. In qualsiasi momento puoi rigenerarlo dalle impostazioni dell’app: da quel momento il vecchio indirizzo smette di funzionare. Cancellando il tuo account l’indirizzo viene eliminato.
Le richieste al calendario sottoscrivibile passano dai server di Google (Firebase) e lasciano i registri tecnici descritti al punto 2.11.
3. Dati che l’app non raccoglie
Per chiarezza, alla data di questa informativa l’app non:
- rileva la posizione geografica (non usa il GPS);
- accede alla rubrica, alle foto o ai file del dispositivo;
- legge gli appuntamenti già presenti nel calendario del tuo telefono: la funzione di aggiunta al calendario, descritta al punto 2.13, può soltanto scrivere un nuovo appuntamento, e solo quando lo chiedi tu;
- permette di caricare foto del profilo o dei cani (la funzione è presente nell’interfaccia ma disattivata);
- contiene pubblicità, sistemi di tracciamento pubblicitario o analisi del comportamento d’uso;
- condivide dati con inserzionisti o intermediari di dati;
- chiede dati sanitari, giudiziari, biometrici o altre categorie particolari di dati (art. 9 GDPR).
La fotocamera viene usata soltanto dagli istruttori, e solo mentre inquadrano il QR code di una tessera: le immagini sono elaborate sul momento sul dispositivo, non vengono salvate né trasmesse.
4. Perché i dati vengono trattati e con quale base giuridica
| Finalità | Dati usati | Base giuridica |
|---|---|---|
| Creare l’account, farti accedere, gestire il profilo | Email, password, nome, dati tecnici di accesso | Esecuzione del rapporto contrattuale o associativo che ti lega al campo — art. 6.1.b GDPR |
| Gestire prenotazioni, calendario, tessere, pacchetti, punti fedeltà, iscrizione agli eventi | Dati del profilo, dei cani, prenotazioni, tessere, pacchetti, punti, eventi | Art. 6.1.b GDPR |
| Registrare i pagamenti incassati sul posto e tenere la contabilità delle quote | Dati dei pagamenti, dati identificativi | Art. 6.1.b GDPR per la gestione del rapporto e art. 6.1.c GDPR per gli obblighi contabili e fiscali |
| Inviare notifiche di servizio: promemoria delle lezioni, variazioni del calendario, chiusure del campo, scadenza della tessera, pagamenti da saldare, avvisi organizzativi dello staff | Token di notifica, dati delle prenotazioni e della tessera, appartenenza ai gruppi | Art. 6.1.b GDPR (comunicazioni necessarie al servizio). Le notifiche di sistema si disattivano dalle impostazioni del telefono, alla voce Notifiche > Campo Cinofilo |
| Tenere sicuro l’accesso, prevenire abusi e accessi non autorizzati, diagnosticare guasti | Indirizzo IP, user agent, registri tecnici | Legittimo interesse del titolare a proteggere il servizio e i dati dei soci — art. 6.1.f GDPR |
| Ricevere le segnalazioni di crash per correggere i difetti dell’app | Dati di diagnostica non collegati all’account (punto 2.9) | Legittimo interesse a mantenere l’app funzionante — art. 6.1.f GDPR |
| Rispondere alle richieste di assistenza | Contenuto del messaggio, nome, email, versione dell’app | Art. 6.1.b GDPR |
| Difendere un diritto in sede giudiziaria o rispondere a richieste dell’autorità | I dati pertinenti al caso | Art. 6.1.f e art. 6.1.c GDPR |
5. Cosa è obbligatorio fornire
Sono necessari per usare l’app: email, password e nome. Senza questi dati l’account non può essere creato e non è possibile prenotare. Per prenotare una lezione con un cane servono almeno nome e razza del cane. Tutto il resto — telefono, indirizzo, data di nascita del cane, sesso, microchip, pedigree, note, orario stimato di arrivo — è facoltativo: puoi lasciarlo in bianco e l’app continua a funzionare.
6. Chi vede i dati dentro il campo
- Tu vedi i tuoi dati, i tuoi cani, le tue prenotazioni, la tua tessera, i tuoi pagamenti e i tuoi punti.
- Gli istruttori vedono chi ha prenotato i loro slot (nome, email, cane, orario di arrivo, note della prenotazione), lo stato della tessera quando ne leggono il QR code e i pagamenti relativi alle proprie lezioni.
- Gli amministratori vedono i dati di tutti i soci: profilo, cani, prenotazioni, tessere, pagamenti, pacchetti, punti e notifiche inviate. È il livello di accesso necessario per gestire il campo.
- Gli altri soci non vedono i tuoi dati. Vedono solo i nomi degli istruttori e i posti ancora liberi negli slot, non chi li ha occupati.
Queste separazioni non sono solo organizzative: sono imposte dalle regole di sicurezza del database, che rifiutano le letture non autorizzate.
7. Fornitori e responsabili del trattamento
Google — piattaforma Firebase e Google Cloud
L’intera infrastruttura dell’app è Firebase: autenticazione (Firebase Authentication), database (Cloud Firestore), funzioni sul server (Cloud Functions), notifiche push (Firebase Cloud Messaging), segnalazione dei crash (Crashlytics). Google agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base dei Firebase Data Processing and Security Terms, che il titolare accetta attivando il progetto. L’entità contrattuale è quella indicata in quei termini (Google LLC, Google Ireland Limited — Gordon House, Barrow Street, Dublino 4, Irlanda — o altra società del gruppo, secondo la giurisdizione): Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.
Dove stanno i dati
Il database del campo (prenotazioni, tessere, pagamenti, cani, punti, notifiche) è configurato nella
multi-regione europea di Cloud Firestore e le funzioni sul server girano nella regione
europe-west1 (Belgio). Fanno eccezione due servizi, descritti al punto 8.
Hosting della versione web e di questa pagina
Questa informativa è pubblicata su Firebase Hosting, servizio di Google già descritto qui sopra, che tratta come responsabile i dati tecnici di collegamento (indirizzo IP, richieste, log del server).
La versione web dell’app (PWA) non è al momento pubblicata. Quando lo sarà, su un servizio di hosting condiviso OVH SAS (2 rue Kellermann, 59100 Roubaix, Francia), anche quel fornitore tratterà gli stessi dati tecnici come responsabile del trattamento, e questa informativa verrà aggiornata di conseguenza.
Apple — distribuzione dell’app
L’app per iPhone viene distribuita tramite App Store e TestFlight. Apple tratta in modo autonomo, come titolare, i dati legati al tuo ID Apple, al download e all’eventuale partecipazione al test (ad esempio l’email con cui sei stato invitato su TestFlight): quei trattamenti seguono l’informativa privacy di Apple e non dipendono dal campo. Il campo non riceve da Apple il tuo ID Apple, né dati di pagamento, né l’elenco di chi ha scaricato l’app.
Altri soggetti
I dati possono essere comunicati a professionisti che assistono il campo (ad esempio consulente contabile o legale) e alle autorità pubbliche quando la legge lo impone. Al momento la gestione contabile e amministrativa non è affidata a un soggetto esterno stabile.
I dati non vengono venduti, ceduti né comunicati per finalità pubblicitarie.
Caratteri tipografici e componenti caricati dalla rete
L’app e la versione web usano il carattere tipografico “Nunito”, scaricato dai server di
Google (fonts.gstatic.com) al primo avvio e poi tenuto in memoria locale. La versione web
carica inoltre da www.gstatic.com i componenti che servono a ricevere le notifiche push.
In questi collegamenti il tuo indirizzo IP è necessariamente visibile a Google.
8. Trasferimenti fuori dall’Unione europea
Due servizi comportano un trattamento negli Stati Uniti:
- Firebase Authentication: la documentazione di Google dichiara che questo servizio è erogato solo da datacenter statunitensi e tratta i dati esclusivamente negli Stati Uniti. Riguarda email, password protetta, nome visualizzato, indirizzo IP e user agent degli accessi.
- Crashlytics: le segnalazioni di crash (non collegate al tuo account) sono trattate sull’infrastruttura Google, anche negli Stati Uniti.
La base del trasferimento è quella prevista dai termini di trattamento dati di Firebase: EU-U.S. Data Privacy Framework per i trasferimenti verso entità Google statunitensi certificate (decisione di adeguatezza della Commissione europea del 10 luglio 2023) e, in via sussidiaria o per i Paesi non coperti da una decisione di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea, integrate dalle misure supplementari descritte nella documentazione di Google. Puoi chiedere al titolare copia delle garanzie applicate scrivendo all’indirizzo indicato al punto 1.
9. Per quanto tempo i dati restano
| Dato | Conservazione |
|---|---|
| Account, profilo, cani, tessere, pacchetti, punti, premi, notifiche ricevute | Per tutta la durata del rapporto con il campo, e comunque fino alla cancellazione dell’account (punto 10) |
| Account inattivi (nessun accesso e nessuna tessera valida) | 24 mesi dall’ultimo accesso |
| Prenotazioni e registrazioni dei pagamenti | Conservate come scritture della gestione del campo per 10 anni, come previsto dall’art. 2220 del codice civile e dalla normativa fiscale, in forma anonimizzata se nel frattempo hai cancellato l’account |
| Token di notifica del dispositivo | Cancellato quando esci dall’account, quando disinstalli l’app o quando il sistema lo sostituisce |
| Indirizzi IP registrati dal servizio di autenticazione | Google dichiara di conservarli per alcune settimane |
| Segnalazioni di crash | Google dichiara di conservarle 90 giorni, prima di avviarne la rimozione dai sistemi attivi e dai backup |
| Dati dell’account presso Firebase Authentication dopo la cancellazione | Google dichiara la rimozione dai sistemi attivi e dai backup entro 180 giorni dalla cancellazione dell’utente |
| Email di assistenza | 24 mesi |
| Registri tecnici dei server | Secondo i tempi tecnici dei fornitori, per il periodo necessario alla sicurezza e alla diagnostica |
10. Cancellazione dell’account
Puoi cancellare l’account direttamente dall’app: Impostazioni > Gestione dati > Elimina account. L’operazione è definitiva e non richiede di passare dallo staff. Quando la confermi:
- vengono eliminati: il tuo profilo, le schede dei tuoi cani, le tessere, i pacchetti di lezioni, i punti fedeltà e i movimenti dei punti, i premi riscattati, le notifiche ricevute, le tue preferenze e l’account di accesso (email e password);
- vieni rimosso dalle lezioni future che avevi prenotato, così che il posto torni libero, e dai gruppi di comunicazione;
- restano, in forma anonimizzata, le prenotazioni passate e le registrazioni dei pagamenti: nome ed email vengono sostituiti da un’indicazione generica (“Utente eliminato”) e le note rimosse, perché il campo deve poter dimostrare quante lezioni ha erogato e quali somme ha incassato. Questi record non permettono più di risalire a te.
Gli account con ruolo di amministratore non possono cancellarsi da soli, per non lasciare il campo senza amministratori: la cancellazione va chiesta a un altro amministratore.
Dopo la cancellazione, i tempi con cui i dati escono dai sistemi e dai backup di Google sono quelli indicati al punto 9.
11. I tuoi diritti e come esercitarli
In qualsiasi momento puoi chiedere al titolare:
- accesso ai dati che ti riguardano e una copia (art. 15 GDPR);
- rettifica dei dati inesatti o incompleti (art. 16);
- cancellazione dei dati, nei casi previsti (art. 17);
- limitazione del trattamento (art. 18);
- portabilità: ricevere in formato leggibile da una macchina i dati che hai fornito e che sono trattati sulla base del contratto o del consenso (art. 20);
- opposizione ai trattamenti basati sul legittimo interesse, come i registri di sicurezza e la diagnostica (art. 21);
- revoca del consenso, se e quando un trattamento si basa sul consenso: la revoca vale per il futuro e non rende illecito quanto fatto prima (art. 7.3).
Nome, telefono e indirizzo puoi correggerli da solo dall’app (Profilo > Modifica profilo), e i dati dei cani dalla sezione dei cani. Per tutto il resto scrivi all’indirizzo indicato al punto 1: il titolare risponde entro un mese, prorogabile di due mesi per richieste complesse, dandone avviso (art. 12.3 GDPR).
Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o rivolgerti all’autorità giudiziaria.
12. Minori
L’account può essere creato solo da persone maggiorenni. Se il socio che frequenta il campo è minorenne, l’account è creato e gestito dal genitore o dal tutore, che fornisce i dati e risponde delle informazioni inserite.
L’app non chiede la data di nascita dell’utente e non ha modo tecnico di verificare l’età. Se il titolare si accorge che un account è stato creato da un minore in violazione della regola sopra indicata, lo cancella. Se pensi che ciò sia accaduto, scrivi all’indirizzo del punto 1.
13. Cookie e tecnologie simili (versione web)
La versione web dell’app non usa cookie di profilazione, di statistica o di terze parti pubblicitarie e non mostra banner di consenso, perché non ne ha bisogno. Usa soltanto memorie tecniche sul tuo dispositivo, necessarie a far funzionare il servizio:
- memoria locale del browser (
localStorageeIndexedDB), dove il servizio di autenticazione di Google tiene la sessione, così da non chiederti la password a ogni apertura; - cache dell’applicazione e service worker, che salvano i file dell’app per farla partire più in fretta e permetterle di funzionare con una connessione debole;
- service worker delle notifiche, che riceve le notifiche push quando la pagina non è aperta;
- copia locale del carattere tipografico scaricato da Google.
Queste memorie rientrano nelle attività strettamente necessarie a fornire il servizio richiesto (art. 122 del Codice privacy italiano, che recepisce l’art. 5.3 della direttiva 2002/58/CE) e non richiedono consenso. Puoi cancellarle dalle impostazioni del browser, alla voce dati dei siti: perderai la sessione e dovrai accedere di nuovo. L’app installata da App Store non usa cookie; conserva in locale la sessione e la copia offline dei dati necessari a mostrarti calendario e tessera senza rete.
14. Sicurezza
I collegamenti fra app e server sono cifrati (HTTPS). L’accesso ai dati è regolato da permessi applicati dal database in base al ruolo: un socio non può leggere i dati di un altro socio, né modificare tessere, pagamenti o prenotazioni altrui. Le password non sono conservate dal campo: le gestisce il servizio di autenticazione di Google, che le conserva in forma protetta. Le operazioni amministrative più delicate (cancellazione dell’account, registrazione dei pagamenti, generazione del calendario) passano da funzioni sul server che verificano chi le richiede.
15. Decisioni automatizzate e profilazione
Non vengono prese decisioni automatizzate che ti riguardano ai sensi dell’art. 22 GDPR e non viene fatta profilazione. I gruppi usati per inviare avvisi a una parte dei soci sono compilati a mano dallo staff, non generati da algoritmi. Il calcolo dei punti fedeltà e la generazione del calendario sono automatismi gestionali che non producono effetti giuridici sulle persone.
16. Modifiche a questa informativa
Se il trattamento cambia — nuove funzioni dell’app, nuovi fornitori, nuove finalità — questa informativa viene aggiornata e la data in testa alla pagina cambia. Quando le modifiche sono rilevanti, il titolare le segnala anche tramite l’app. La versione in vigore è sempre quella pubblicata a questo indirizzo.