Informativa privacy app
Privacy Policy dell'App
Ultimo aggiornamento: 15 settembre 2025
1. Titolare del trattamento
REC-ALL S.R.L. (di seguito, "Titolare"), con sede legale in Via Abbondio Sangiorgio 12, 20145 Milano, P.IVA 13936150963.
Contatti: privacy@recallme.it
2. Responsabile della Protezione dei Dati (RPD/DPO)
Il Titolare ha nominato Dott. Pietro Avogadro quale DPO.
Il DPO è contattabile ai recapiti del Titolare (dpo@recallme.it) indicando in oggetto "All'attenzione del DPO".
3. Tipologie di dati trattati
Dati comuni: nome, cognome, data di nascita, sesso, nazionalità, eventuali estremi/documento di identità (ove necessari per specifiche funzionalità), recapiti (email, telefono).
Dati tecnici/di utilizzo: dati del dispositivo (brand, modello, OS e versione, SDK/SDK Android equivalenti), versione App, user agent, log di funzionamento.
Dati di geolocalizzazione: trattati solo previo consenso e solo quando la funzione è attiva.
Dati particolari ex art. 9 GDPR (sanitari): gruppo sanguigno, allergie ai medicinali; eventuali dati biometrici se previsti per funzionalità di autenticazione/identificazione solo previo consenso esplicito.
Dati provenienti da terze parti integrate nell'App: servizi di mappatura/geolocalizzazione (Mapbox) e strumenti di analisi/marketing digitale; tali soggetti trattano dati secondo le rispettive privacy policy.
4. Finalità, basi giuridiche e tempi di conservazione
| Finalità | Base giuridica | Dati interessati | Conservazione |
|---|---|---|---|
| Erogazione dei servizi App e gestione del rapporto contrattuale (creazione e gestione account, supporto, funzionalità core) | Art. 6(1)(b) GDPR (contratto) | Dati comuni, contatto; dati tecnici strettamente necessari | Per tutta la durata del rapporto contrattuale e, a seguire, fino a 24 mesi per tutela giudiziaria |
| Adempimenti di legge (es. contabili/amministrativi, sicurezza dei sistemi ove richiesto) | Art. 6(1)(c) GDPR (obbligo legale) | Dati comuni/tecnici necessari | Per i tempi previsti dalla legge/prescrizioni |
| Sicurezza, prevenzione abusi e corretto funzionamento dell'App (monitoraggio tecnico, log) | Art. 6(1)(f) GDPR (legittimo interesse del Titolare) | Dati tecnici, log | 15 giorni (log locali); fino a 6 mesi in cloud |
| Gestione emergenze e tutela interessi vitali (es. accesso rapido a info sanitarie) | Art. 6(1)(d) GDPR e Art. 9(2)(c) GDPR (dati particolari) | Dati particolari sanitari | Per il tempo strettamente necessario alla gestione dell'emergenza |
| Geolocalizzazione e funzionalità opzionali basate sulla posizione | Art. 6(1)(a) GDPR (consenso) | Geolocalizzazione | Per il tempo di utilizzo della funzione; dati eventualmente anonimizzati/aggregati per statistiche |
| Trattamento dati sanitari/biometrici (ove previsto) | Art. 9(2)(a) GDPR (consenso esplicito) | Dati particolari/biometrici | Fino a revoca del consenso o cancellazione account |
| Analisi misurazione campagne/marketing digitale (senza profilazione con effetti significativi) | Art. 6(1)(a) GDPR (consenso) o, se applicabile intra-App, 6(1)(f) (legittimo interesse, nel rispetto di ePrivacy) | Dati di utilizzo/identificativi online | Di regola fino a 12 mesi; in ogni caso nel rispetto delle regole ePrivacy |
Legittimo interesse: sicurezza applicativa, prevenzione frodi/abusi, miglioramento stabilità del servizio. Valutazione di bilanciamento disponibile su richiesta.
5. Destinatari o categorie di destinatari
I dati possono essere comunicati a:
- Soggetti interni autorizzati al trattamento dal Titolare (art. 29 GDPR/Art. 2-quaterdecies Codice Privacy).
- Fornitori IT/cloud e partner tecnici nominati Responsabili nominati ex art. 28 GDPR.
- Consulenti/fornitori (es. assistenza legale/sistemistica) vincolati alla riservatezza.
- Autorità/enti pubblici nei casi previsti dalla legge.
I dati non sono oggetto di diffusione.
6. Trasferimenti verso Paesi terzi
Alcuni destinatari (p.es. provider di mappatura/analisi) possono trovarsi fuori dallo SEE. In tal caso il trasferimento avviene nel rispetto degli artt. 44–49 GDPR, mediante:
- Decisioni di adeguatezza della Commissione Europea, e/o
- Clausole Contrattuali Standard (SCC) e misure supplementari, ove necessarie.
Informazioni sui meccanismi di trasferimento e copia delle SCC sono disponibili su richiesta.
7. Criteri di conservazione
- Dati in App e log tecnici locali: 15 giorni.
- Dati in cloud/backup operativi: da 6 mesi a 2 anni (in funzione della finalità).
- Dati sanitari/biometrici trattati con consenso: fino a revoca o cancellazione account; taluni eventi di emergenza sono conservati solo per il tempo necessario alla gestione.
- Documentazione amministrativa/legale: secondo termini di legge/prescrizione.
Trascorsi i termini, i dati sono cancellati o anonimizzati/aggregati per fini statistici compatibili.
8. Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati necessari al contratto/servizio è obbligatorio: il mancato conferimento impedisce la creazione dell'account o l'utilizzo dell'App.
Il conferimento dei dati per funzioni opzionali (geolocalizzazione; dati sanitari/biometrici; analisi/marketing) è facoltativo: il mancato consenso non pregiudica l'uso dell'App, ma può limitare specifiche funzionalità.
9. Modalità del trattamento e sicurezza
I trattamenti avvengono con strumenti elettronici e, se del caso, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione (art. 5 GDPR). Sono adottate misure tecniche e organizzative adeguate (art. 32 GDPR) per prevenire accessi non autorizzati, perdita, divulgazione o uso improprio dei dati.
10. Diritti dell'interessato
L'utente può esercitare, nei limiti e alle condizioni di legge, i diritti di cui agli artt. 15–22 GDPR:
- accesso, rettifica, cancellazione, limitazione;
- opposizione (inclusa quella al trattamento basato su legittimo interesse);
- portabilità;
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.
Per esercitare i diritti: privacy@recallme.it (oggetto: "Esercizio diritti privacy").
Resta salvo il diritto di proporre reclamo al Garante per la protezione dei dati personali: https://www.garanteprivacy.it.
11. Processi decisionali automatizzati
Non sono effettuati processi decisionali automatizzati né profilazione che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato (art. 22 GDPR).
12. Minori
L'App è destinata a utenti che abbiano l'età minima prevista dalla legge applicabile per prestare validamente il consenso ai servizi della società dell'informazione. Ove richiesto, sarà necessario il consenso del genitore/tutore.
13. Aggiornamenti dell'informativa
Il Titolare potrà aggiornare la presente informativa. Le modifiche saranno rese disponibili tramite l'App o il sito recallme.it con indicazione della data di aggiornamento.