Privacy Policy

App mobile Bici in Comune

Versione 1.0 — Ultimo aggiornamento: 17 aprile 2026

Bici in Comune è un'applicazione di cicloturismo gamificata per il territorio di Riparbella (PI), promossa dal Comune di Riparbella e sviluppata da Binatomy. La presente informativa descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali, in conformità al Regolamento UE 2016/679 (GDPR) e al D.lgs 196/2003 (Codice Privacy).

1. Titolare e Responsabile del Trattamento

1.1 Titolare del Trattamento

Comune di Riparbella
Via della Libertà 1, 56046 Riparbella (PI) — Italia
Email: privacy@bici-in-comune.com

1.2 Responsabile del Trattamento (art. 28 GDPR)

Binatomy — sviluppo tecnico e gestione infrastruttura dell'app
Email: privacy@binatomy.com

È stato stipulato un accordo di responsabilità ai sensi dell'art. 28 GDPR tra il Titolare e Binatomy.

2. Dati Personali Raccolti

2.1 Dati forniti dall'utente

CategoriaDescrizioneObbligatorio
ProfiloNome, indirizzo email
AutenticazionePassword cifrata, token OAuth (Google / Apple Sign-In)
AvatarImmagine di profilo (opzionale)No

2.2 Dati raccolti automaticamente

CategoriaDescrizioneFonte
Localizzazione GPSCoordinate geografiche durante il tracciamento corseGPS del dispositivo
Percorsi ciclisticiPolyline, distanza, durata, elevazioneApp
Dati di attivitàCheck-in tappe, scansioni QR, badge sbloccati, puntiInterazione app
Device InfoTipo dispositivo, OS, versione appSistema
Crash logReport anonimi per stabilità dell'appFirebase Crashlytics

2.3 Dati da terze parti

FonteDatiQuando
Google Sign-InEmail, nome, foto profilo, ID univocoDurante l'accesso
Apple Sign-InEmail (opzionale), ID anonimizzatoDurante l'accesso
MapboxDati percorso per rendering mappeDurante tracciamento

Non raccogliamo dati sensibili ai sensi dell'art. 9 GDPR (origine etnica, dati genetici, sanitari, ecc.).

3. Basi Giuridiche del Trattamento

Base giuridicaFinalità
Esecuzione contratto (art. 6.1.b)Registrazione, tracciamento percorsi, calcolo punti, voucher, supporto
Consenso (art. 6.1.a)Localizzazione GPS, comunicazioni marketing, condivisione con partner
Obbligo legale (art. 6.1.c)Conservazione log per sicurezza, adempimenti normativi
Legittimo interesse (art. 6.1.f)Prevenzione frodi, analisi statistiche anonime, sicurezza infrastruttura

4. Finalità del Trattamento

4.1 Finalità essenziali (senza consenso aggiuntivo)

4.2 Finalità secondarie (con consenso esplicito)

5. Destinatari e Condivisione dei Dati

5.1 Responsabili del trattamento (sub-processor)

ProviderDatiFinalitàSede
BinatomyTutti i dati dell'appSviluppo, hosting, manutenzioneItalia (UE)
Hostinger VPSDati database e APIInfrastruttura backendUE
Google FirebaseCrash log anonimiStabilità appUSA/UE — SCC
Google Sign-InEmail, ID OAuthAutenticazioneUSA/UE — SCC
Apple Sign-InID OAuth anonimizzatoAutenticazioneUSA/UE — SCC
MapboxDati GPS per renderingMappe e routingUSA/UE — SCC

5.2 Trasferimenti internazionali

Alcuni provider operano negli USA. Tutti i trasferimenti avvengono con garanzie adeguate (Standard Contractual Clauses — SCC, art. 46 GDPR).

5.3 Partner commerciali

I dati di contatto possono essere condivisi con commercianti aderenti all'iniziativa esclusivamente previo consenso esplicito dell'utente per ciascun partner.

5.4 Autorità pubbliche

I dati possono essere comunicati a Forze dell'Ordine o Autorità competenti su richiesta legalmente motivata.

6. Periodo di Conservazione

Categoria datiPeriodoMotivo
Profilo utenteDurata iscrizione + 7 anniArchivio storico, tracciabilità
Dati GPS e percorsiDurata iscrizione + 7 anniStorico attività, ricorsi
Voucher e ricompenseFino a 10 anniTracciabilità legale
Log di accesso6 mesiSicurezza, rilevamento frodi
Crash log Firebase30 giorniDebug app
Dati post-cancellazione accountFino a 90 giorni (backup)Ripristino accidentale, GDPR

Alla scadenza i dati vengono cancellati, distrutti o anonimizzati in modo definitivo.

7. Diritti dell'Utente (artt. 15–22 GDPR)

L'utente può esercitare in qualsiasi momento i seguenti diritti:

Come esercitare i diritti

Email: privacy@bici-in-comune.com
Oggetto: [RICHIESTA GDPR] — [Diritto richiesto]
Risposta entro 30 giorni (prorogabili a 60 in casi complessi).

In caso di insoddisfazione, è possibile presentare reclamo all'Autorità Garante per la Protezione dei Dati Personali:
Piazza di Monte Citorio 121, 00186 Roma — www.garanteprivacy.it

8. Sicurezza dei Dati

MisuraDettaglio
Crittografia in transitoTLS 1.3 per tutte le API HTTPS
Crittografia a riposoPassword cifrate con bcrypt; token sensibili con AES-256
Secure StorageCredenziali in Secure Enclave (iOS) / Android Keystore
TokenBearer token con scadenza; refresh token revocabile
Accesso limitatoSolo personale autorizzato accede ai dati personali
Incident ResponseNotifica all'Autorità Garante entro 72 ore in caso di data breach (art. 33 GDPR)

9. Tecnologie di Tracciamento

L'app mobile non utilizza cookie HTTP. Utilizza:

TecnologiaTipoFinalità
AsyncStorage localeEssenzialePreferenze app, sessione offline
Secure KeystoreEssenzialeCredenziali di accesso
Firebase Analytics IDTecnicoCrash reporting anonimo

10. Minori

L'app è rivolta a persone di età pari o superiore a 16 anni (art. 8 GDPR — età del consenso digitale in Italia). Per utenti tra 13 e 15 anni è richiesto il consenso di un genitore o tutore. L'utilizzo da parte di minori di 13 anni non è consentito.

11. Modifiche alla Privacy Policy

In caso di modifiche significative, l'utente sarà notificato tramite banner in app e/o email. Le modifiche diventano efficaci 14 giorni dopo la pubblicazione. L'utilizzo continuato implica accettazione.

12. Contatti

Titolare del Trattamento

Comune di Riparbella
Via della Libertà 1, 56046 Riparbella (PI)
Email: privacy@bici-in-comune.com


Responsabile del Trattamento (art. 28)

Binatomy
Email: privacy@binatomy.com

Privacy Policy v1.0 — Bici in Comune — 17 aprile 2026
Conforme a Regolamento UE 2016/679 (GDPR) e D.lgs 196/2003