INTRAILED

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento:
10 agosto 2026
Versione:
1.0

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito web INTRAILED (di seguito, il «Servizio»), accessibile all'indirizzo intrailed.app, è:

Roberto Ceccon
Persona fisica operante come titolare individuale del progetto INTRAILED.
Email di contatto per questioni privacy: info@intrailed.app

Il Titolare si riserva il diritto di trasferire il ruolo di Titolare del trattamento a una persona giuridica (società, associazione o altra forma legale) nel caso di evoluzione del progetto, dandone comunicazione agli utenti registrati con almeno 30 giorni di preavviso tramite email e pubblicazione di avviso sul Servizio.

2. Tipologie di dati raccolti

2.1 Dati forniti volontariamente dall'utente

Per la creazione di un account utente sul Servizio raccogliamo i seguenti dati:

  • Indirizzo email (obbligatorio, utilizzato come identificativo univoco dell'account e per comunicazioni di servizio);
  • Password (obbligatoria, conservata esclusivamente in forma cifrata mediante algoritmi di hashing sicuri; il Titolare non è in grado di risalire alla password in chiaro);
  • Username (obbligatorio, visibile pubblicamente all'interno del Servizio quando l'utente interagisce con i contenuti).

2.2 Dati raccolti automaticamente

Durante la navigazione sul Servizio possono essere raccolti in modo automatico i seguenti dati tecnici:

  • Indirizzo IP (raccolto temporaneamente per finalità di sicurezza e prevenzione di abusi, conservato in log per il tempo strettamente necessario);
  • Informazioni sul browser e sul dispositivo (user-agent, sistema operativo, risoluzione dello schermo), utilizzate per garantire la corretta visualizzazione dei contenuti;
  • Timestamp di accesso alle diverse sezioni del Servizio.

2.3 Dati di geolocalizzazione (funzionalità futura)

Il Servizio prevede, in una fase successiva di sviluppo, l'introduzione di funzionalità basate sulla geolocalizzazione dell'utente (ad esempio, la visualizzazione dei sentieri più vicini alla sua posizione). Tali funzionalità:

  • Saranno opzionali e attivabili solo previo consenso esplicito dell'utente;
  • Utilizzeranno le API di geolocalizzazione del browser o del dispositivo, che richiedono un'autorizzazione esplicita da parte dell'utente stesso;
  • Al momento dell'attivazione della funzionalità, la presente Privacy Policy sarà aggiornata con le informazioni di dettaglio, e agli utenti verrà richiesto il consenso specifico.

2.4 Cookie

Il Servizio utilizza esclusivamente cookie tecnici necessari al funzionamento e alla gestione della sessione utente. Non sono utilizzati cookie di profilazione, di marketing né di analisi statistica di terze parti. Per il dettaglio completo si rimanda alla Cookie Policy.

3. Finalità e base giuridica del trattamento

I dati personali raccolti sono trattati per le seguenti finalità:

FinalitàBase giuridica
Creazione e gestione dell'account utente, erogazione delle funzionalità del ServizioEsecuzione di misure precontrattuali e contrattuali (art. 6.1.b GDPR)
Sicurezza del Servizio, prevenzione di abusi, frodi e accessi non autorizzatiLegittimo interesse del Titolare a garantire la sicurezza del Servizio (art. 6.1.f GDPR)
Adempimento di obblighi di legge (es. conservazione log di accesso ai sensi della normativa vigente)Obbligo legale (art. 6.1.c GDPR)
Invio di comunicazioni di servizio (es. reset password, avvisi di sicurezza)Esecuzione del contratto (art. 6.1.b GDPR) — non richiede consenso separato

4. Modalità del trattamento

Il trattamento è effettuato con strumenti informatici e telematici, con misure di sicurezza tecniche e organizzative idonee a prevenire perdita, uso illecito o non corretto e accessi non autorizzati, in conformità a quanto previsto dall'art. 32 GDPR.

Nello specifico:

  • Le password sono conservate esclusivamente in forma cifrata mediante algoritmi di hashing sicuri (bcrypt/argon2);
  • Le connessioni al Servizio avvengono esclusivamente su protocollo HTTPS con cifratura TLS;
  • L'accesso ai database contenenti i dati personali è limitato al Titolare e agli amministratori tecnici da lui espressamente autorizzati;
  • Sono adottati sistemi di backup e disaster recovery per garantire la continuità e l'integrità dei dati.

5. Destinatari dei dati — Responsabili esterni

Per l'erogazione del Servizio, il Titolare si avvale di fornitori terzi che agiscono in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR. Tali fornitori sono stati selezionati sulla base delle loro garanzie di conformità al GDPR e hanno sottoscritto specifici accordi (Data Processing Agreement).

5.1 Elenco dei Responsabili esterni

FornitoreServizioDati trattatiSede
Supabase Inc.Autenticazione utenti, database, hosting dei dati applicativiEmail, password (cifrata), username, log tecniciServer nell'Unione Europea (Francoforte, Germania)
Vercel Inc.Hosting e distribuzione del sito web (CDN)Indirizzo IP, user-agent, log di accesso al sitoUSA (con Standard Contractual Clauses della Commissione UE)
Cloudflare Inc.Archiviazione contenuti multimediali (immagini dei sentieri) e distribuzione tramite CDNIndirizzo IP (per finalità di sicurezza e prevenzione DDoS)Rete globale (con Standard Contractual Clauses della Commissione UE)
Mapbox Inc.Visualizzazione delle mappe interattiveIndirizzo IP (per finalità di erogazione del servizio cartografico)USA (con Standard Contractual Clauses della Commissione UE)

5.2 Trasferimenti extra-UE

Alcuni dei Responsabili esterni sopra elencati hanno sede negli Stati Uniti d'America. Il trasferimento dei dati verso tali soggetti avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea con Decisione di esecuzione (UE) 2021/914, che garantiscono un livello di protezione dei dati adeguato agli standard europei. Ove disponibile, tali fornitori aderiscono inoltre al EU-U.S. Data Privacy Framework.

6. Periodo di conservazione

  • Dati dell'account (email, password cifrata, username): conservati per tutta la durata del rapporto contrattuale (esistenza dell'account), e per 30 giorni successivi all'eventuale eliminazione dell'account per consentire eventuali recuperi accidentali;
  • Log tecnici di accesso: conservati per un massimo di 12 mesi per finalità di sicurezza e adempimento di obblighi di legge;
  • Log di sicurezza in caso di incidenti o abusi rilevati: conservati per il tempo necessario alla gestione del caso e all'eventuale contenzioso.

Al termine del periodo di conservazione, i dati sono cancellati in modo sicuro o resi anonimi in modo irreversibile.

7. Diritti dell'interessato

In qualità di interessato, l'utente ha diritto, in conformità agli artt. 15-22 del GDPR, di:

  • Accedere ai propri dati personali e ottenerne una copia (art. 15);
  • Richiedere la rettifica di dati inesatti o incompleti (art. 16);
  • Richiedere la cancellazione dei propri dati («diritto all'oblio», art. 17), nei casi previsti dalla normativa;
  • Richiedere la limitazione del trattamento (art. 18);
  • Ottenere la portabilità dei dati in formato strutturato e leggibile da dispositivo automatico (art. 20);
  • Opporsi al trattamento per motivi connessi alla propria situazione particolare (art. 21);
  • Revocare il consenso, ove il trattamento sia basato sul consenso, in qualsiasi momento e senza pregiudizio della liceità del trattamento basato sul consenso prestato prima della revoca.

Per esercitare i propri diritti, l'utente può scrivere in qualsiasi momento a info@intrailed.app. Il Titolare risponderà senza ingiustificato ritardo e comunque entro 30 giorni dal ricevimento della richiesta.

7.1 Cancellazione dell'account

L'utente può richiedere la cancellazione del proprio account in qualsiasi momento, scrivendo a info@intrailed.app. In una fase successiva di sviluppo, sarà disponibile una funzionalità di auto-cancellazione direttamente dall'interfaccia utente.

8. Reclamo all'Autorità Garante

Fermo restando il diritto di ricorrere in ogni sede opportuna, l'utente ha diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali se ritiene che il trattamento dei propri dati personali sia in violazione della normativa vigente.

Sito web: www.garanteprivacy.it
Sede: Piazza Venezia n. 11, 00187 Roma

9. Minori

Il Servizio non è destinato a minori di 14 anni. Non vengono raccolti consapevolmente dati personali di minori di 14 anni. Se il Titolare venisse a conoscenza di aver raccolto dati di un minore di 14 anni senza il consenso verificato del genitore o del tutore legale, tali dati verranno cancellati nel più breve tempo possibile.

Gli utenti di età compresa tra i 14 e i 18 anni sono invitati a informare i propri genitori dell'utilizzo del Servizio.

10. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare la presente Privacy Policy in qualsiasi momento per adeguarla a modifiche normative o all'evoluzione del Servizio. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento e del numero di versione.

Nel caso di modifiche sostanziali (ad esempio, introduzione di nuove finalità di trattamento, nuovi Responsabili esterni con impatto significativo, cambio del Titolare), gli utenti registrati saranno informati via email con almeno 30 giorni di preavviso e, ove necessario, sarà richiesto un nuovo consenso.


Per qualsiasi chiarimento in merito alla presente informativa, l'utente può contattare il Titolare all'indirizzo info@intrailed.app.

Documento redatto in conformità al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 (Codice Privacy) e successive modifiche.

Privacy Policy | INTRAILED - Intrailed