Informativa sulla privacy
T-Alento non richiede registrazione, nome, indirizzo email o numero di telefono. Per consentire l'accesso sicuro ai servizi cloud viene utilizzato un identificativo tecnico pseudonimo generato da Firebase. L'app non utilizza pubblicità comportamentale e non vende dati personali.
1. Titolare e contatti
Il Comune di Casal Velino, con sede in Piazza XXIII Luglio 6, 84040 Casal Velino (SA), codice fiscale 84001610652, è il Titolare dei trattamenti connessi all'erogazione istituzionale del servizio T-Alento.
PEC: protocollo@pec.comune.casalvelino.sa.it
Ufficio competente per la protezione dei dati e la transizione digitale: ced@comune.casalvelino.sa.it
The Thinking Clouds S.r.l. fornisce i servizi di sviluppo, gestione tecnica, manutenzione e assistenza dell'app e tratta i dati necessari all'erogazione del servizio per conto del Comune, nei limiti delle istruzioni e degli accordi applicabili ai sensi dell'articolo 28 del Regolamento UE 2016/679.
Contatti tecnici e privacy: info@thethinkingclouds.com.
2. Dati trattati
2.1 Accesso senza registrazione e identificativo tecnico
L'app può essere utilizzata senza creare un account personale e senza fornire nome, email, password o altre credenziali reali. Firebase Anonymous Authentication genera un identificativo tecnico pseudonimo e un token di sicurezza necessari per autorizzare le richieste verso i servizi cloud. L'identificativo non contiene dati anagrafici, ma non viene definito “dato completamente anonimo” perché può persistere sul dispositivo ed essere trattato dai sistemi tecnici.
Firebase Authentication e Cloud Functions possono inoltre trattare temporaneamente indirizzo IP, user agent e dati di sicurezza per erogare il servizio, prevenire abusi e proteggere l'infrastruttura.
2.2 Conversazioni con la guida culturale AI
Il testo digitato o ottenuto tramite riconoscimento vocale, insieme al contesto strettamente necessario della conversazione corrente, viene trasmesso ai servizi cloud di T-Alento e a Google Cloud AI / Gemini per generare la risposta. L'app non crea un profilo personale basato sulle conversazioni e non salva sul dispositivo una cronologia permanente della chat.
L'utente è invitato a non inserire nelle richieste nomi completi, recapiti, dati sanitari, documenti, informazioni finanziarie o altri dati personali non necessari alla visita culturale.
2.3 Posizione
Con il permesso dell'utente, l'app utilizza la posizione durante l'uso per mostrare la posizione sulla mappa e i punti di interesse vicini. Le coordinate rilevate dall'app non vengono salvate nel profilo Firebase o in Firestore. Il servizio cartografico Google Maps può trattare dati tecnici necessari alla visualizzazione della mappa secondo le proprie condizioni e informative.
2.4 Microfono e riconoscimento vocale
Il microfono viene attivato soltanto su richiesta dell'utente. Non sono effettuate registrazioni in background. Il sistema operativo e il relativo servizio di riconoscimento vocale possono elaborare l'audio per produrre la trascrizione; il testo trascritto viene poi trattato come una normale richiesta alla guida AI.
2.5 Fotocamera, galleria e souvenir digitali
Fotocamera e galleria sono utilizzate soltanto dopo autorizzazione, per funzioni avviate dall'utente, come la foto profilo o la creazione di souvenir digitali. Le immagini restano sul dispositivo, salvo che l'utente scelga espressamente di salvarle, condividerle o inviarle tramite applicazioni esterne.
2.6 Preferenze locali
Preferenze, stato dell'onboarding ed eventuale immagine del profilo sono conservati localmente sul dispositivo mediante archiviazione dell'app. La cancellazione dei dati dell'app o la disinstallazione rimuove tali informazioni locali.
2.7 Log tecnici e misurazione
Non sono utilizzati strumenti pubblicitari, tracciamento commerciale o profilazione. La versione mobile nativa non attiva Firebase Analytics. I servizi cloud, l'hosting e gli store possono comunque generare log tecnici e dati aggregati necessari a sicurezza, diagnostica, distribuzione e funzionamento del servizio.
3. Finalità e basi giuridiche
- Erogazione del servizio culturale e turistico: esecuzione di un compito di interesse pubblico e delle funzioni istituzionali del Comune, ai sensi dell'art. 6, par. 1, lett. e), GDPR.
- Guida culturale AI e servizi cloud: erogazione della funzionalità richiesta dall'utente nell'ambito del servizio istituzionale.
- Posizione, microfono, fotocamera e galleria: consenso manifestato mediante i permessi del dispositivo, revocabile in qualsiasi momento dalle impostazioni.
- Sicurezza, prevenzione degli abusi e diagnostica: necessità tecnica di garantire integrità, disponibilità e protezione del servizio.
4. Fornitori e destinatari
I dati strettamente necessari possono essere trattati dai seguenti fornitori:
- Google Firebase e Google Cloud: autenticazione pseudonima, database, archiviazione, Cloud Functions e infrastruttura tecnica.
- Google Cloud AI / Gemini: elaborazione delle richieste e generazione delle risposte della guida culturale.
- Google Maps Platform: mappe e informazioni sui luoghi.
- Expo / EAS: componenti tecnici, aggiornamenti e distribuzione dell'app.
- Apple e Google: servizi del sistema operativo, riconoscimento vocale e distribuzione tramite App Store e Google Play, secondo le rispettive informative.
I fornitori possono operare come responsabili, sub-responsabili o titolari autonomi per specifiche attività. Per i servizi Google Cloud si applicano, ove pertinenti, il Cloud Data Processing Addendum e le garanzie previste per i trasferimenti internazionali, incluse le clausole contrattuali standard dell'Unione europea.
5. Conservazione
- I dati e le preferenze locali restano sul dispositivo fino alla cancellazione dei dati dell'app o alla disinstallazione.
- L'identificativo Firebase pseudonimo resta associato all'installazione per consentire il funzionamento sicuro delle Cloud Functions. Gli account anonimi inattivi possono essere sottoposti a cancellazione periodica secondo la configurazione tecnica del progetto.
- Le richieste AI non sono utilizzate dall'app per creare una cronologia personale permanente. Eventuali copie temporanee e log tecnici sono conservati per il tempo necessario all'erogazione, alla sicurezza e alla risoluzione degli errori, secondo le impostazioni del progetto e i termini dei fornitori.
6. Sicurezza
Le comunicazioni avvengono tramite connessioni cifrate HTTPS. L'accesso alle Cloud Functions è protetto tramite token Firebase. Sono applicate misure di minimizzazione, controllo degli accessi e separazione tra contenuti pubblici e funzioni amministrative.
7. Diritti dell'interessato
Nei casi previsti dal GDPR, l'interessato può chiedere accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità, nonché revocare i permessi concessi. Poiché l'app non richiede dati anagrafici, il Titolare potrebbe non essere in grado di collegare un identificativo pseudonimo a una persona senza ulteriori informazioni fornite dall'interessato.
Le richieste possono essere inviate al Comune tramite la PEC indicata nella sezione 1. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
8. Revoca dei permessi e cancellazione locale
I permessi relativi a posizione, microfono, fotocamera e galleria possono essere revocati dalle impostazioni iOS o Android. Per eliminare preferenze, immagini e dati conservati localmente è possibile cancellare i dati dell'app o disinstallarla.
9. Modifiche all'informativa
Questa informativa può essere aggiornata per riflettere modifiche normative, organizzative o tecniche. La versione corrente è pubblicata a questo indirizzo e riporta la data dell'ultimo aggiornamento.