Privacy · Versione Beta 1.0
Privacy Policy di Gianjass
Questa Privacy Policy spiega in modo trasparente quali dati può trattare Gianjass, perché, con chi e quali scelte hai. Le funzioni non ancora verificate restano disattivate: la presenza di una funzione nel codice non significa che sia attiva nella Beta.
Ultimo aggiornamento:
1. Titolare e contatti
Il titolare del trattamento per il progetto Gianjass è Gianfranco Giannotta, Mergozzo (VB), Italia.
Per privacy, diritti e sicurezza: gianfranco.giannotta1@gmail.com oppure +39 351 773 4848. Non è stato nominato un responsabile della protezione dei dati (DPO).
2. Dati trattati
A seconda del ruolo e delle funzioni effettivamente abilitate, possiamo trattare:
- nome, email, ruolo, data di nascita e dati tecnici necessari ad autenticazione e sicurezza;
- profilo calcistico e scolastico, attività, progressi, XP, obiettivi e check-in volontari;
- collegamenti genitore–figlio, richieste di tutela, consensi e versioni dei documenti accettati;
- società, squadre, ruoli staff, calendario, comunicazioni, documenti e file privati quando il Club Hub è abilitato;
- domande inviate volontariamente all’AI, materia, fascia d’età derivata, livello, esito delle moderazioni e metadati minimi; Gianjass non salva nel proprio database il testo della domanda o della risposta;
- ordini, importi, stato di pagamento e rimborsi quando le vendite vengono abilitate; i dati completi della carta restano presso il fornitore di pagamento;
- log di sicurezza, audit e segnalazioni necessari a prevenire abusi e proteggere gli utenti.
L’app non richiede posizione, microfono o accesso alla fotocamera. Non usa SDK pubblicitari né identificatori pubblicitari nel codice verificato per questa Beta.
3. Finalità e basi giuridiche
- Fornire account e funzioni richieste: esecuzione del servizio e attività precontrattuali.
- Tutela dei minori, sicurezza e prevenzione abusi: obblighi di legge e legittimo interesse a offrire un ambiente sicuro.
- Pagamenti e documentazione: esecuzione del contratto e obblighi contabili o legali, solo quando le vendite sono attive.
- Funzioni facoltative o pubblicazione di media: consenso specifico e revocabile quando richiesto.
- Assistenza e difesa dei diritti: esecuzione del servizio, legittimo interesse e obblighi di legge.
L’autorizzazione del genitore all’account del minore è distinta dai singoli consensi privacy facoltativi.
4. Fornitori e comunicazioni
Usiamo fornitori solo per le funzioni necessarie e abilitate: Supabase per autenticazione, database, funzioni server e file privati; OpenAI per l’AI degli adulti; Stripe per eventuali pagamenti; servizi di hosting e distribuzione come il sito e Google Play.
OpenAI riceve il contenuto inserito dall’adulto e i dati minimi descritti sopra. Le richieste usano store:false; ciò non equivale a Zero Data Retention e i log antiabuso del fornitore possono essere conservati fino a 30 giorni, salvo diverso accordo approvato. I dati non sono usati per addestrare i modelli per impostazione predefinita, salvo un eventuale consenso separato del titolare dell’account OpenAI. L’AI resta disattivata per i minorenni nella Beta.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. Prima di abilitare una funzione in produzione verifichiamo il contratto, la regione e la garanzia applicabile, come decisioni di adeguatezza o clausole contrattuali standard.
5. Conservazione e cancellazione
I dati del profilo sono conservati mentre l’account è attivo e per il tempo strettamente necessario a chiudere richieste, sicurezza e obblighi applicabili. Alla cancellazione l’accesso viene sospeso, i collegamenti e consensi vengono revocati e parte dei dati viene eliminata o resa non riconducibile all’utente.
Prove di accettazione, audit pseudonimizzati e dati contabili essenziali possono essere conservati per il periodo imposto dalla legge o necessario a tutelare diritti. I tempi tecnici dei fornitori e dei backup seguono cicli di cancellazione separati. Non promettiamo un’eliminazione istantanea dai backup.
Le istruzioni complete sono nella pagina Cancellazione account.
6. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione; puoi revocare un consenso senza pregiudicare il trattamento precedente. Puoi anche presentare reclamo al Garante per la protezione dei dati personali.
Scrivi a gianfranco.giannotta1@gmail.com. Potremo chiedere una verifica proporzionata dell’identità, senza richiedere password o codici di accesso via email.
7. AI e decisioni automatizzate
L’AI può sbagliare e non sostituisce genitori, insegnanti, allenatori, medici o professionisti. Gianjass non usa l’AI per decisioni con effetti legali o analogamente significativi su selezione, disciplina o valore di un bambino.
Puoi segnalare una risposta tramite gli strumenti dell’app o l’assistenza. La segnalazione conserva la categoria e i metadati necessari, non il testo completo della risposta nel database Gianjass.
