Informativa sulla Privacy
Versione 1.3 · Ultimo aggiornamento: 12 settembre 2026
Tripi è un social network di viaggi: crei album di viaggio con i tuoi amici, salvi luoghi sulla mappa e decidi con chi condividerli. Questa informativa spiega quali dati personali trattiamo quando usi l’app Tripi e tripiapp.es, perché li usiamo e quali diritti hai.
In caso di discrepanza tra le versioni linguistiche, prevale la versione spagnola.
1. Titolare del trattamento
- Titolare: [TRIPI, S.L.]
- Codice fiscale (CIF): [CIF]
- Sede: [INDIRIZZO]
- Contatto privacy: privacy@tripiapp.es
2. Quali dati trattiamo
Dati dell’account: indirizzo email, nome utente, soprannome (facoltativo), biografia (facoltativa), foto del profilo (facoltativa), lingua preferita e tipo di account. L’autenticazione è gestita da Firebase Authentication (Google): la tua password non viene mai memorizzata sui server di Tripi.
Accesso con Google o Apple: se scegli queste opzioni, riceviamo l’identificativo del tuo account e l’email che ciascun servizio condivide con noi (Apple ti permette di nascondere la tua email reale).
Contenuti che crei: viaggi (nome, destinazione, date, partecipanti e foto di copertina), foto degli album, spot sulla mappa (una coordinata con foto e/o nota), reazioni, paesi visitati e i messaggi che ci invii tramite il modulo di suggerimenti.
Posizione (mappa e spot): solo se concedi il permesso, usiamo la posizione del tuo dispositivo per centrare la mappa. Gli spot che scegli di creare conservano le loro coordinate come parte del contenuto.
Posizione condivisa con i tuoi bud (MyBuds): questa funzione è disattivata per impostazione predefinita. Solo se la attivi e scegli persone specifiche salviamo la tua posizione approssimativa, perché quelle persone — e nessun altro — possano vederla sulla mappa.
- Prima di inviare qualsiasi cosa, il tuo telefono arrotonda la posizione a una cella di circa 500 m: le tue coordinate esatte non lasciano mai il dispositivo e non vengono mai memorizzate.
- Conserviamo una sola riga per utente, la tua ultima posizione nota, e ogni aggiornamento sostituisce il precedente. Non conserviamo alcuna traccia di dove sei stato.
- Ti vedono solo le persone a cui lo concedi esplicitamente (e che sono già tuoi amici) e, se lo attivi per un Tripi, i suoi partecipanti per tutta la sua durata. Non esiste alcuna funzione che permetta di chiedere dove si trova una persona specifica.
- Puoi interromperlo in qualsiasi momento con un tocco da Impostazioni → Condivisione posizione, senza conferma e con effetto immediato. Termina anche automaticamente se smettete di essere amici.
- Si aggiorna quando apri o torni su Tripi e quando pubblichi una foto o uno spot. Se concedi anche il permesso «Sempre», si aggiorna anche mentre ti muovi con l'app in background; puoi revocare quel permesso nelle impostazioni di iOS senza disattivare il resto.
Dati sociali: i tuoi amici (un’amicizia è reciproca: richiesta e accettata), le richieste di amicizia inviate e ricevute, chi segui se è un account influencer (e chi ti segue se il tuo lo è) e la tua partecipazione a viaggi condivisi.
Dati tecnici e di sicurezza: token per le notifiche push e piattaforma del dispositivo; indirizzo IP e user agent nei registri di sicurezza; registri tecnici delle richieste al server.
Dati di utilizzo: eventi di prodotto (es. «viaggio creato», «spot creato») associati al tuo identificatore e nome utente, elaborati con PostHog su server dell'Unione Europea, per migliorare l'app. Non inviamo mai coordinate.
Diagnostica: report di errori e crash (modello del dispositivo, versione del sistema, traccia tecnica) elaborati con Sentry, solo nella versione di produzione dell’app.
Cosa NON facciamo: non accediamo ai tuoi contatti, al microfono né all’intera libreria fotografica (solo alle foto che scegli); non ti tracciamo a fini pubblicitari; non mostriamo pubblicità di terzi; non vendiamo mai i tuoi dati.
3. Perché usiamo i tuoi dati e su quale base giuridica
- Fornire il servizio (il tuo account, i tuoi contenuti, la connessione con gli amici, le notifiche essenziali): esecuzione del contratto (art. 6.1.b GDPR).
- Email di servizio (verifica dell’email, reimpostazione della password): esecuzione del contratto (art. 6.1.b).
- Sicurezza e prevenzione degli abusi (registri con IP, limiti di richieste, audit): legittimo interesse (art. 6.1.f).
- Analisi di prodotto per migliorare l’app: legittimo interesse (art. 6.1.f); puoi opporti (sezione 9).
- Notifiche push facoltative sull’attività social: consenso (art. 6.1.a), revocabile nelle Impostazioni.
- Adempimento di obblighi legali: obbligo legale (art. 6.1.c).
Non usiamo i tuoi dati per pubblicità personalizzata e non prendiamo decisioni automatizzate con effetti giuridici su di te.
4. Chi vede i tuoi contenuti dentro Tripi
- Ogni viaggio ha un’impostazione di privacy per membro: «Solo io» o «I miei amici». Gli account influencer hanno anche «Follower» (chi li segue senza essere amico). Controlla chi può vedere la tua partecipazione e l’album del viaggio.
- Il tuo profilo (nome utente, soprannome, biografia, foto del profilo e contatori pubblici) è visibile agli altri utenti di Tripi.
- I membri di un viaggio vedono le foto condivise in quel viaggio. Gli spot sono diversi: li vedono solo i tuoi amici (su un account influencer, anche i suoi follower), anche sulla mappa di un viaggio fatto insieme. Far parte di un viaggio non dà accesso agli spot degli altri.
- Se condividi il link di un viaggio, chi lo riceve potrà aprirlo secondo l’impostazione di privacy del viaggio.
- La tua posizione approssimativa (MyBuds) è visibile solo alle persone specifiche a cui l’hai concessa e ai partecipanti di un Tripi per cui hai attivato la condivisione. È indipendente dall’impostazione di privacy del viaggio e da quella del tuo profilo: rendere pubblico il profilo non rende pubblica la tua posizione.
5. Con chi condividiamo i dati (responsabili del trattamento)
Usiamo fornitori che trattano i dati per nostro conto e su base contrattuale:
- Microsoft Azure — hosting, archiviazione delle foto ed email di servizio — UE (Europa occidentale).
- Neon — database principale (PostgreSQL su Azure) — UE (Germania).
- Google (Firebase Authentication) — autenticazione e credenziali — UE / USA.
- Apple — accesso con Apple e consegna delle notifiche (APNs) — UE / USA.
- Expo — consegna delle notifiche push e aggiornamenti dell’app — USA.
- Sentry — report di errori — USA.
- PostHog — analisi di prodotto — UE.
- OpenStreetMap (Nominatim) e Wikipedia — ricerca della destinazione e foto della città — UE / internazionale.
Ricerca della destinazione: quando scrivi una città mentre crei un Tripi, inviamo quel testo a OpenStreetMap (Nominatim) per localizzarla e a Wikipedia per ottenere una foto della città. Non inviamo la tua identità. I dati dei luoghi includono informazioni © OpenStreetMap contributors. Non inviamo le tue coordinate a nessun terzo.
Al di fuori di questi fornitori, comunichiamo dati solo se la legge lo richiede.
6. Trasferimenti internazionali
I tuoi contenuti e il database sono conservati in data center dell’Unione Europea. Alcuni fornitori (Google, Apple, Expo, Sentry) possono trattare dati negli USA; in tali casi ci basiamo sull’EU-U.S. Data Privacy Framework (DPF) o sulle clausole contrattuali standard della Commissione Europea.
7. Per quanto tempo conserviamo i tuoi dati
- Account attivo: finché mantieni il tuo account.
- Eliminazione dell’account: quando lo elimini dalle Impostazioni viene disattivato immediatamente, diventa inaccessibile e la tua email e il tuo nome utente vengono anonimizzati. Le foto che hai aggiunto ad album condivisi possono rimanere nei viaggi a cui hai partecipato. Puoi richiedere la cancellazione completa di tutti i tuoi contenuti scrivendo a privacy@tripiapp.es; la eseguiremo entro 30 giorni.
- Posizione condivisa (MyBuds): solo l’ultima posizione, sostituita a ogni aggiornamento; mai uno storico. Viene eliminata quando disattivi la funzione e quando elimini il tuo account, e i permessi concessi vengono eliminati se smettete di essere amici.
- Registri di sicurezza (IP, user agent): massimo 12 mesi.
- Backup: massimo 30 giorni.
- Report di errori (Sentry): 90 giorni.
- Dati di analisi: massimo 24 mesi.
8. Sicurezza
Tutte le comunicazioni sono cifrate (TLS). La tua password è gestita da Firebase Authentication e non raggiunge mai i nostri server. Le foto private vengono servite tramite link firmati a scadenza limitata. L’accesso ai sistemi di produzione è limitato e le azioni sensibili vengono registrate.
9. I tuoi diritti
Puoi esercitare in qualsiasi momento i tuoi diritti di accesso, rettifica, cancellazione, opposizione, limitazione del trattamento e portabilità:
- Nell’app: modifica il profilo, regola la privacy di ogni viaggio, gestisci le notifiche o elimina l’account nelle Impostazioni.
- Via email: privacy@tripiapp.es (rispondiamo entro 30 giorni).
Puoi inoltre revocare il consenso (ad esempio disattivando le notifiche o il permesso di posizione nelle Impostazioni di iOS) senza pregiudicare la liceità del trattamento precedente, e opporti all’analisi di prodotto scrivendoci.
Se ritieni che non abbiamo trattato correttamente i tuoi dati, puoi presentare reclamo all’Agenzia spagnola per la protezione dei dati (www.aepd.es) o alla tua autorità di controllo locale.
10. Età minima
Tripi è destinata a utenti di almeno 14 anni. Non creiamo consapevolmente account per minori di tale età; se ne rileviamo uno, lo elimineremo. Se sei un genitore o tutore e ritieni che un minore di 14 anni usi Tripi, contatta privacy@tripiapp.es.
11. Modifiche a questa informativa
In caso di modifiche rilevanti ti avviseremo nell’app prima che entrino in vigore. La data dell’ultimo aggiornamento appare sempre all’inizio di questo documento.
12. Contatti
Per qualsiasi domanda sulla privacy: privacy@tripiapp.es.