Informativa sulla Privacy
Proxima Suite & Proxima Drivers
Informativa ex art. 13 GDPR (Reg. UE 2016/679)
Titolare del trattamento: Proxima Suite
Contatto DPO: [email protected]
Ultimo aggiornamento: 25 marzo 2026
1. Dati raccolti e finalità
Account e profilo
Tramite Google / Apple OAuth riceviamo: email, nome e foto del profilo. Puoi aggiungere: nome visualizzato, città, nazione, tipo account. La foto avatar viene ridimensionata e i metadati GPS rimossi prima del salvataggio.
Veicoli
Targa, VIN, marca, modello, anno, carburante, chilometraggio, colore, foto (con metadati EXIF/GPS rimossi automaticamente prima dell'upload), storico interventi.
Attività
Post, commenti, like, partecipazioni a sfide, messaggi privati, classifica streak.
Posizione geografica
Il GPS viene usato solo mentre l'app è aperta ("solo in uso") e solo su richiesta esplicita. Nel profilo salviamo esclusivamente città e nazione (mai coordinate precise). Nel marketplace, le coordinate sono oscurate a ±1 km prima di essere salvate.
2. Base giuridica (art. 6 GDPR)
Art. 6(1)(b) Esecuzione del contratto — creazione account, gestione garage, messaggi, marketplace.
Art. 6(1)(a) Consenso — rilevamento posizione GPS (opzionale, revocabile in qualsiasi momento).
Art. 6(1)(f) Legittimo interesse — sicurezza della piattaforma, prevenzione frodi, log tecnici.
3. Destinatari dei dati
Google Cloud Platform (Cloud Run + Cloud SQL, regione europe-west1) — esecuzione API e hosting database principale.
Firebase Authentication (Google) — autenticazione utenti e gestione identità account.
Cloudflare R2 — storage file media (avatar, foto post, media stories, immagini veicoli).
OpenStreetMap / Nominatim — geocoding inverso (coordinate → paese/città). Riceve coordinate solo quando usi il GPS. Nessun dato utente identificativo trasmesso.
Wikipedia — recupero immagini illustrative dei veicoli. Riceve marca e modello. Nessun dato utente trasmesso.
Google / Apple — solo per autenticazione OAuth. Consulta le rispettive informative privacy.
Didit Identity Spain, S.L. (Didit Protocol, Barcellona, Spagna) — fornitore del servizio di verifica facoltativa dell'identità e biometria (KYC). I documenti di riconoscimento e i dati biometrici 3D vengono acquisiti ed elaborati direttamente ed esclusivamente sui server conformi al GDPR di Didit. Proxima Drivers riceve e registra solo lo stato di verifica (esito booleano) e l'ID di sessione, senza conservare né trattare copie di documenti o profili biometrici sui propri database.
4. Trasferimenti internazionali
L'infrastruttura principale e ospitata in UE (europe-west1). In caso di trasferimenti verso paesi terzi da parte di sub-responsabili, applichiamo le garanzie previste dall'art. 46 GDPR, incluse le Clausole Contrattuali Standard (SCC) ove richieste.
5. Conservazione dei dati
- Dati account, profilo, social e marketplace: conservati per tutta la durata dell'account.
- Dopo l'eliminazione dell'account: i dati personali dell'account vengono eliminati o anonimizzati entro 30 giorni (inclusi i backup).
- Registro Storico Veicoli e Prevenzione Frodi: Per finalità di trasparenza commerciale, contrasto alle frodi chilometriche e tutela della sicurezza stradale, i dati tecnici del veicolo (chilometraggi rilevati, perizie storiche allegate, date degli interventi, sinistri e codice VIN) rimangono permanentemente associati al veicolo anche a seguito di cessione o cancellazione dell'account dell'utente, in forma rigorosamente disaccoppiata e priva di qualsiasi dato anagrafico o identificativo personale del precedente proprietario (anonymized vehicle ledger).
- Log tecnici di accesso: 90 giorni.
- Messaggi privati: eliminati o anonimizzati in modo irreversibile alla cancellazione dell'account.
6. Tuoi diritti (artt. 15–22 GDPR)
Accesso (art. 15)
Sapere quali dati trattiamo su di te.
Rettifica (art. 16)
Correggere dati inesatti o incompleti.
Cancellazione (art. 17)
Eliminare l'account: Profilo → Elimina Account. Si applica eliminazione estesa con eccezioni anonimizzate documentate per finalita antifrode.
Portabilità (art. 20)
Ricevere i tuoi dati in formato leggibile. Scrivi a [email protected].
Opposizione (art. 21)
Opporti al trattamento basato su legittimo interesse.
Revoca consenso
Puoi revocare il consenso GPS in qualsiasi momento dalle impostazioni del dispositivo.
Per esercitare i tuoi diritti: [email protected]. Risponderemo entro 30 giorni.
7. Diritto di reclamo
Hai il diritto di proporre reclamo all'Autorità di controllo competente. In Italia: Garante per la protezione dei dati personali — www.gpdp.it
8. Cookie e tecnologie simili
L'app mobile non utilizza cookie. La versione web utilizza esclusivamente sessionStorage per la gestione della sessione utente (non per tracciamento o profilazione).
9. Controlli Privacy dell'utente
Nickname
Puoi scegliere un nickname unico da visualizzare al posto del tuo nome reale. Attivando l'opzione nelle impostazioni Privacy, gli altri utenti vedranno solo il nickname nei post, nelle ricerche e nei suggerimenti.
Visibilità garage
Puoi rendere il tuo garage privato: gli altri utenti non potranno vedere i tuoi veicoli. Il tuo profilo resterà visibile ma senza la sezione veicoli.
Foto e metadati
Tutti i metadati EXIF/GPS vengono rimossi automaticamente da ogni foto caricata (avatar, post e veicoli). Non è necessaria alcuna azione.
10. Violazione dei dati (Data Breach)
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, Proxima Suite notificherà l'Autorità Garante entro 72 ore dalla scoperta (art. 33 GDPR). Se il rischio è elevato, informeremo anche gli utenti coinvolti tramite notifica in-app e/o email (art. 34 GDPR).
11. Decisioni automatizzate
La piattaforma non effettua profilazione automatizzata con effetti giuridici. Il sistema suggerisce utenti simili ("Persone che potresti conoscere") basandosi esclusivamente su città e marca dei veicoli, senza scoring creditizio o decisioni automatizzate che producano effetti significativi.
12. Minori
Proxima Drivers e destinato a utenti di almeno 18 anni. Non raccogliamo intenzionalmente dati personali di minori. Se ritieni che un minore abbia creato un account, contattaci a [email protected].
13. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: crittografia TLS in transito, crittografia at-rest per database e object storage, accesso API autenticato, permessi service-to-service a privilegio minimo e controllo accessi basato su ruoli.