Informativa sul trattamento dei dati personali
1. Titolare del trattamento
Omnium S.r.l.
Sede legale: Via Colombo 30, 23891 Barzanò (LC), Italia
E-mail: segreteria@mammole.it · Telefono: 375 8347118
Eventuali richieste relative alla protezione dei dati personali possono essere inviate ai recapiti sopra indicati.
In base alla natura, all'ambito e alle finalità del trattamento — un'iniziativa periodica rivolta a un numero contenuto di partecipanti, senza trattamento sistematico su larga scala — non ricorrono i presupposti per la nomina obbligatoria di un Responsabile della Protezione dei Dati ai sensi dell'art. 37 GDPR. Le richieste relative alla protezione dei dati personali sono gestite direttamente dal Titolare ai recapiti indicati sopra.
2. Descrizione del servizio
"Fertilità in Cammino" è un'app web che consente alle partecipanti di seguire una camminata guidata in diretta, visualizzare una rappresentazione geografica approssimativa delle partecipanti e condividere risposte, riflessioni e impressioni.
L'iniziativa non costituisce un servizio sanitario, diagnostico o terapeutico e non sostituisce la valutazione o l'assistenza di professionisti sanitari. La partecipazione è volontaria.
3. Categorie di dati trattati
3.1 Nome, pseudonimo o iniziali. Non è necessario utilizzare il proprio nome anagrafico. Si raccomanda uno pseudonimo che non consenta un'immediata identificazione personale. Il dato serve a distinguere le partecipanti, attribuire risposte e riflessioni, consentire la moderazione e mostrare agli altri il nome o lo pseudonimo scelto.
3.2 Risposte, messaggi e impressioni. Le partecipanti possono inviare risposte alle domande della guida, impressioni spontanee, riflessioni sul cammino e altri messaggi consentiti dall'app. I contenuti sono associati allo pseudonimo scelto e possono essere visibili alle altre partecipanti della medesima sessione.
Le partecipanti sono invitate a non inserire diagnosi, referti o documentazione sanitaria; non indicare nomi di medici, strutture o altre persone; non condividere numeri di telefono, indirizzi o e-mail; utilizzare, quando possibile, uno pseudonimo.
3.3 Posizione geografica approssimativa. La condivisione della posizione è facoltativa. Se autorizzata, il browser acquisisce la posizione del dispositivo, l'app ne riduce la precisione e memorizza soltanto coordinate approssimate a un'area di circa 3 chilometri, usate per mostrare simbolicamente la presenza sulla mappa. La posizione viene acquisita al momento dell'ingresso, non per ricostruire un percorso, ed è trattata solo previo consenso specifico e facoltativo: la mancata autorizzazione non impedisce di partecipare.
3.4 Dati tecnici e di sicurezza. Indirizzo IP, data e ora delle richieste, informazioni essenziali sul browser, identificativi di sessione, token casuali, eventi di prevenzione abusi e tentativi di accesso alla regia. Sono trattati per erogare il servizio, mantenere la sessione, prevenire invii ripetuti, proteggere l'app e il database, individuare abusi e, se necessario, accertare o difendere un diritto — base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
4. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Ingresso e partecipazione | Pseudonimo, token, dati tecnici | Esecuzione del servizio richiesto e consenso |
| Pubblicare risposte e impressioni | Pseudonimo e contenuto | Consenso |
| Dati sulla salute inseriti spontaneamente | Contenuto dei messaggi | Consenso esplicito, art. 9 GDPR |
| Zona approssimativa sulla mappa | Coordinate approssimate | Consenso specifico e facoltativo |
| Moderare i contenuti | Messaggi, pseudonimo, token | Legittimo interesse e tutela delle utenti |
| Prevenire abusi e accessi illeciti | IP, token, log tecnici | Legittimo interesse |
| Adempiere a obblighi di legge | Dati strettamente necessari | Obbligo legale |
| Gestire contestazioni o richieste dell'autorità | Dati pertinenti | Obbligo legale o difesa di un diritto |
5. Visibilità dei contenuti
Le risposte e le impressioni approvate sono visibili alle altre partecipanti della sessione: pseudonimo, testo pubblicato, indicazione temporale approssimativa, e l'associazione tra risposta e domanda della guida.
Non vengono mai mostrati pubblicamente: indirizzo IP, token tecnico, coordinate precise, dati di accesso alla regia, informazioni tecniche di sicurezza.
6. Moderazione e comando "AZZERA"
L'app può funzionare in pubblicazione immediata (il messaggio, superati i controlli automatici, diventa subito visibile) o in pubblicazione dopo approvazione (resta "in attesa" finché la regia non lo approva).
La regia può approvare, rifiutare, nascondere o cancellare un contenuto; bloccare una partecipante per la sessione; sospendere temporaneamente tutti i messaggi; riattivare la partecipazione; azzerare i contenuti delle prove tecniche.
Filtro automatico: i messaggi sono controllati per intercettare, tra l'altro, parolacce e turpiloquio, bestemmie, insulti, link, invii ripetuti e alterazioni grafiche usate per aggirare il filtro. La moderazione automatica non produce decisioni con effetti giuridici sull'interessata e può essere integrata dalla valutazione umana della regia; non garantisce di individuare ogni contenuto scorretto e può occasionalmente bloccarne uno lecito.
Comando "AZZERA": funzione protetta usata per eliminare i contenuti generati durante le prove tecniche (domande, risposte, impressioni, partecipanti, token e coordinate della sessione di prova). Richiede conferma esplicita e non è reversibile.
7. Periodo di conservazione
I dati delle sessioni concluse sono conservati per un massimo di 6 giorni, trascorsi i quali vengono eliminati automaticamente: partecipanti, pseudonimi, token, coordinate approssimate, domande, risposte, impressioni e ogni altro dato associato alla sessione conclusa.
La cancellazione può avvenire prima dei 6 giorni tramite il comando "AZZERA", su richiesta dell'interessata, quando il contenuto viene rimosso dalla regia o non è più necessario, oppure per obbligo di legge. Dati strettamente necessari alla gestione di abusi o contestazioni possono essere conservati più a lungo, limitatamente al tempo utile alla tutela dei diritti del Titolare o di terzi.
8. Destinatari, responsabili del trattamento e hosting
I dati possono essere trattati da personale autorizzato di Omnium S.r.l., conduttori e moderatori dell'iniziativa, fornitori di hosting e manutenzione, consulenti di sicurezza e, quando previsto dalla legge, autorità pubbliche. I fornitori che trattano dati per conto del Titolare sono nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, ove richiesto.
Fornitore di hosting: Serverplan — Sede legale/amministrativa: Via Giacomo Leopardi 22, 03043 Cassino (FR); Data Center: zona Tor Cervara, Roma.
9. Servizi esterni integrati
YouTube. La diretta è mostrata tramite il player di YouTube in modalità privacy
avanzata (dominio youtube-nocookie.com), fornito da Google. In questa modalità le
visualizzazioni del contenuto incorporato non vengono utilizzate per personalizzare la navigazione e gli
eventuali annunci non sono personalizzati; possono comunque essere trattati dati tecnici come indirizzo IP,
browser e interazioni con il player.
Mappa OpenStreetMap. La mappa utilizza dati cartografici OpenStreetMap e può richiedere risorse a server esterni, che possono ricevere dati tecnici come IP, data della richiesta e tipo di browser.
Google Fonts e librerie CDN. L'app può richiedere caratteri tipografici e librerie tecniche (es. Leaflet) da server esterni per la visualizzazione e il funzionamento della pagina; questo comporta richieste tecniche verso i rispettivi fornitori.
10. Trasferimenti verso Paesi terzi
L'uso di servizi internazionali (in particolare Google/YouTube e fornitori di CDN) può comportare trattamento di dati al di fuori dello Spazio economico europeo, sulla base degli strumenti previsti dal capo V GDPR: decisione di adeguatezza, Data Privacy Framework UE-USA ove applicabile, clausole contrattuali standard o ulteriori garanzie previste dalla normativa.
11. Cookie, session storage e strumenti tecnici
L'app utilizza solo strumenti strettamente necessari al funzionamento: un cookie tecnico di sessione per
l'accesso alla regia, il sessionStorage del browser per ricordare pseudonimo, token e stato di
accesso durante la navigazione, e meccanismi tecnici di limitazione degli invii. Nessuno di questi strumenti è
usato per profilazione o pubblicità comportamentale. Possono essere utilizzati senza consenso preventivo in
quanto strettamente necessari, ma sono descritti qui per trasparenza. I servizi esterni incorporati possono
utilizzare propri cookie secondo le rispettive condizioni.
12. Conferimento dei dati e minori
Il conferimento di uno pseudonimo e dei dati tecnici indispensabili è necessario per usare le funzionalità interattive. La condivisione della posizione e l'invio di risposte o impressioni sono facoltativi: il mancato consenso non impedisce di seguire la diretta, leggere le domande, rispondere o inviare impressioni. La revoca del consenso non pregiudica la liceità del trattamento già effettuato.
L'app è destinata a persone maggiorenni. Le persone di età inferiore a 18 anni non dovrebbero utilizzare le funzioni interattive né condividere dati personali senza l'assistenza e l'autorizzazione di chi esercita la responsabilità genitoriale.
13. Diritti dell'interessata e reclamo
È possibile esercitare, quando applicabili, i diritti previsti dagli artt. 15-22 GDPR: conferma dell'esistenza di dati, accesso, rettifica, cancellazione, limitazione, opposizione al trattamento fondato sul legittimo interesse, portabilità ove applicabile, revoca del consenso, e il diritto a non essere sottoposta a decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi.
Le richieste vanno inviate a segreteria@mammole.it. Poiché l'app consente pseudonimi e non richiede dati identificativi, il Titolare potrebbe chiedere informazioni ragionevoli per individuare il contenuto (pseudonimo, data e orario della sessione, testo del messaggio, token se ancora disponibile).
È possibile proporre reclamo al Garante per la protezione dei dati personali, fermo restando il ricorso all'autorità giudiziaria.
14. Sicurezza e regole di partecipazione
Misure adottate: connessione HTTPS, accesso protetto alla regia, password memorizzata mediante hash, token casuali, interrogazioni preparate al database, limitazione della frequenza dei messaggi, filtro dei contenuti, moderazione manuale, approssimazione delle coordinate, cancellazione automatica dopo 6 giorni, blocco dell'accesso pubblico ai file di configurazione, registrazione limitata degli eventi di sicurezza. Nessun sistema informatico può garantire una sicurezza assoluta.
Partecipando, ci si impegna a non pubblicare dati personali di terzi, informazioni sanitarie non necessarie, contenuti offensivi, discriminatori o minacciosi, bestemmie, link promozionali, recapiti personali o messaggi finalizzati a disturbare l'evento. La regia può rimuovere contenuti e bloccare le partecipanti che non rispettano queste regole.
15. Modifiche all'informativa
Questa informativa può essere aggiornata in seguito a modifiche normative, cambiamenti tecnici dell'app, nuove funzionalità, sostituzione dei fornitori o variazioni delle modalità di moderazione. La versione aggiornata sarà pubblicata qui con indicazione della data di revisione.